Questão de Segurança da Informação — Controles de segurança — FCPC 2026
Segurança da InformaçãoControles de segurança
- Código
- qg675087
- Banca
- FCPC
- Órgão
- UFCA
- Ano
- 2026
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação / Área: Segurança da Informação
“Um megavazamento de dados expôs 16 bilhões de senhas e credenciais de login de contas da Apple, Google, Facebook, Telegram, GitHub e até serviços governamentais. [...] Segundo os especialistas, [...] o vazamento não se trata de dados antigos reciclados, mas sim de informações novas e altamente exploráveis, coletadas por info-stealers — malwares especializados em roubo de dados. A maior parte dos registros estava organizada em URLs seguidas por logins e senhas, permitindo acesso a praticamente qualquer serviço online. Embora os dados tenham ficado expostos por pouco tempo, o impacto pode ser duradouro.”(Fonte: MAIOR Vazamento de Dados da História Expõe 16 Bilhões de Senhas, e o Mundo Quase Não Percebeu. Forbes, Forbes Tech, [s.l.], 2025. Disponível em: https://forbes.com.br/forbes-tech/2025/06/maior-vazamento-de-dados da-historia-expoe-16-bilhoes-de-senhas-e-o-mundo-quase-nao-percebeu/. Acesso em: 10 fev. 2026).Assinale o item que apresenta um controle adequado para mitigar o uso indevido de credenciais expostas descrito no cenário descrito.
- AA implementação de bloqueio automático de contas após múltiplas tentativas mal sucedidas reduzirá ataques de password spraying.
- BA implementação de troca periódica obrigatória de senhas será suficiente para impedir o uso das credenciais vazadas em sistemas corporativos.
- CA conscientização dos colaboradores para a não reutilização de senhas, poderá mitigar ataques do tipo pass the hash em sistemas corporativos.
- DA conscientização dos colaboradores para a não reutilização de senhas, poderá mitigar ataques do tipo credential stuffing em sistemas corporativos.