A SEMCONGER detectou um aumento no número de acessos não autorizados aos seus sistemas internos. Após auditoria, constatou-se que diversos servidores estavam compartilhando senhas por e-mail e armazenando credenciais em documentos de texto não protegidos. Considerando as boas práticas de segurança da informação, assinale a afirmativa correta.
- A)A implementação de um gerenciador de senhas corporativo compromete a segurança dos dados e deve ser evitada.
Errada, porque um gerenciador corporativo de senhas aumenta a segurança ao centralizar, proteger e facilitar o uso de credenciais fortes e únicas.
- B)O uso de Autenticação Multifator (MFA) deve ser implementado para aumentar a segurança no acesso aos sistemas da secretaria.
Certa, porque a Autenticação Multifator adiciona uma camada extra de verificação e reduz o risco de acesso indevido mesmo se a senha for comprometida.
- C)Os servidores devem continuar compartilhando senhas, desde que utilizem e-mails institucionais, pois isso mantém o controle centralizado.
Errada, porque compartilhar senhas por e-mail continua inseguro, mesmo que o e-mail seja institucional, já que a credencial fica exposta e sem controle adequado.
- D)O armazenamento de credenciais em documentos de texto em servidores internos é seguro, pois evita a necessidade de memorização de senhas complexas.
Errada, porque armazenar credenciais em texto puro não é seguro e facilita o vazamento de acessos se o arquivo for copiado, lido ou comprometido.
Gabarito: B
Quando o assunto é segurança da informação, a regra de ouro é simples: senha não se compartilha como se fosse arquivo de festa. Compartilhar credenciais por e-mail e guardar senhas em texto puro cria um convite aberto para acesso não autorizado, porque qualquer vazamento, encaminhamento indevido ou máquina comprometida expõe tudo de uma vez. Isso fere princípios básicos de confidencialidade e de controle de acesso, amplamente tratados em boas práticas como a ISO/IEC 27001 e o NIST. A medida mais adequada, nesse cenário, é reforçar a autenticação. A Autenticação Multifator (MFA) adiciona uma camada extra de proteção, exigindo mais de um fator para confirmar a identidade do usuário, como senha + código no celular, biometria ou token. Na prática, mesmo que a senha vaze, o invasor ainda encontra uma segunda barreira. Por isso o gabarito é a letra B: implementar MFA aumenta a segurança de acesso aos sistemas da secretaria e ajuda a reduzir o impacto de senhas fracas, reutilizadas ou expostas. Em ambiente corporativo, MFA é uma das medidas mais recomendadas justamente porque ataca o problema na raiz: a simples senha sozinha já não é suficiente. Se quiser guardar a ideia principal, pense assim: senha em texto puro é bilhete perdido no corredor; MFA é fechadura com duas trancas. Segurança de verdade gosta de camadas, não de improviso.