Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — FCPC 2026

Segurança da InformaçãoControles de segurança
Código
qg675087
Banca
FCPC
Órgão
UFCA
Ano
2026
Nível
Superior
Cargo
Analista de Tecnologia da Informação / Área: Segurança da Informação
“Um megavazamento de dados expôs 16 bilhões de senhas e credenciais de login de contas da Apple, Google, Facebook, Telegram, GitHub e até serviços governamentais. [...] Segundo os especialistas, [...] o vazamento não se trata de dados antigos reciclados, mas sim de informações novas e altamente exploráveis, coletadas por info-stealers — malwares especializados em roubo de dados. A maior parte dos registros estava organizada em URLs seguidas por logins e senhas, permitindo acesso a praticamente qualquer serviço online. Embora os dados tenham ficado expostos por pouco tempo, o impacto pode ser duradouro.”(Fonte: MAIOR Vazamento de Dados da História Expõe 16 Bilhões de Senhas, e o Mundo Quase Não Percebeu. Forbes, Forbes Tech, [s.l.], 2025. Disponível em: https://forbes.com.br/forbes-tech/2025/06/maior-vazamento-de-dados da-historia-expoe-16-bilhoes-de-senhas-e-o-mundo-quase-nao-percebeu/. Acesso em: 10 fev. 2026).Assinale o item que apresenta um controle adequado para mitigar o uso indevido de credenciais expostas descrito no cenário descrito.
  1. AA implementação de bloqueio automático de contas após múltiplas tentativas mal sucedidas reduzirá ataques de password spraying.
  2. BA implementação de troca periódica obrigatória de senhas será suficiente para impedir o uso das credenciais vazadas em sistemas corporativos.
  3. CA conscientização dos colaboradores para a não reutilização de senhas, poderá mitigar ataques do tipo pass the hash em sistemas corporativos.
  4. DA conscientização dos colaboradores para a não reutilização de senhas, poderá mitigar ataques do tipo credential stuffing em sistemas corporativos.
Revelar gabarito e comentário

GabaritoD — A conscientização dos colaboradores para a não reutilização de senhas, poderá mitigar ataques do tipo credential stuffing em sistemas corporativos.

Link permanente: /questoes/qg675087