Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — VUNESP 2023

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
vu080381
Banca
VUNESP
Órgão
UFABC
Ano
2023
Nível
Superior
Cargo
Analista de Tecnologia da Informação
Algumas políticas de senhas requerem que os usuários alterem sua senha periodicamente, por exemplo, a cada 90 dias. Uma desvantagem dessa prática é que
  1. Aa troca de uma senha em um banco de dados de uma aplicação consome muitos recursos computacionais devido ao cálculo de seu hash.
  2. Bela encoraja o usuário a anotar a nova senha em papéis ou notas do tipo post-it, podendo deixá-la exposta.
  3. Cela não é compatível com o uso de autenticação por múltiplos fatores.
  4. Dela impõe que a senha seja armazenada no banco de dados da aplicação em texto claro, sem uso de hash ou encriptação.
  5. Eela não é compatível com a imposição de um número mínimo de caracteres na senha, o que poderia garantir um certo nível de segurança.
Revelar gabarito e comentário

GabaritoB — ela encoraja o usuário a anotar a nova senha em papéis ou notas do tipo post-it, podendo deixá-la exposta.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Políticas de Senhas e Troca Periódica

Gabarito: alternativa B. A desvantagem central de obrigar trocas frequentes de senha (ex.: a cada 90 dias) é que os usuários, para não esquecerem a nova senha, tendem a anotá-la em papéis ou post-its, expondo a credencial a terceiros. Essa prática aumenta o risco de vazamento, contrariando o princípio de confidencialidade. As demais alternativas não representam desvantagens reais ou são afirmações incorretas.

Alternativa A — ❌ Incorreta

Afirma que a troca consome muitos recursos pelo cálculo do hash. Na prática, o cálculo de hash de uma senha é computacionalmente leve e não representa ônus significativo. Portanto, não é uma desvantagem relevante.

Alternativa B — ✅ Correta ⟵ GABARITO

Como explicado, a troca frequente incentiva anotações físicas, comprometendo a segurança. É uma desvantagem amplamente reconhecida em boas práticas de segurança da informação.

Alternativa C — ❌ Incorreta

A troca periódica de senha é perfeitamente compatível com autenticação multifator (MFA). MFA adiciona uma camada extra (token, biometria) independentemente da senha. Não há incompatibilidade.

Alternativa D — ❌ Incorreta

A troca periódica não exige armazenamento em texto claro. As senhas devem sempre ser armazenadas com hash e sal, independentemente da frequência de troca. A afirmação é falsa.

Alternativa E — ❌ Incorreta

A imposição de um número mínimo de caracteres é compatível com a troca periódica. São políticas independentes que podem coexistir. Não há impedimento técnico.

PEGA ESSA DICA!

Em questões sobre políticas de senhas, lembre-se dos trade-offs: usabilidade vs. segurança. Trocas muito frequentes geram fadiga e comportamentos de risco como anotar senhas. As melhores práticas atuais recomendam troca apenas quando há indício de comprometimento, em vez de períodos fixos obrigatórios.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra B.

Link permanente: /questoes/vu080381