← Questões de Segurança da Informação

Segurança da Informação · CONSULPLAN · 2025

Questão comentada de Segurança da Informação

A SEMCONGER detectou um aumento no número de acessos não autorizados aos seus sistemas internos. Após auditoria, constatou-se que diversos servidores estavam compartilhando senhas por e-mail e armazenando credenciais em documentos de texto não protegidos. Considerando as boas práticas de segurança da informação, assinale a afirmativa correta.

Gabarito: B

Quando o assunto é segurança da informação, a regra de ouro é simples: senha não se compartilha como se fosse arquivo de festa. Compartilhar credenciais por e-mail e guardar senhas em texto puro cria um convite aberto para acesso não autorizado, porque qualquer vazamento, encaminhamento indevido ou máquina comprometida expõe tudo de uma vez. Isso fere princípios básicos de confidencialidade e de controle de acesso, amplamente tratados em boas práticas como a ISO/IEC 27001 e o NIST. A medida mais adequada, nesse cenário, é reforçar a autenticação. A Autenticação Multifator (MFA) adiciona uma camada extra de proteção, exigindo mais de um fator para confirmar a identidade do usuário, como senha + código no celular, biometria ou token. Na prática, mesmo que a senha vaze, o invasor ainda encontra uma segunda barreira. Por isso o gabarito é a letra B: implementar MFA aumenta a segurança de acesso aos sistemas da secretaria e ajuda a reduzir o impacto de senhas fracas, reutilizadas ou expostas. Em ambiente corporativo, MFA é uma das medidas mais recomendadas justamente porque ataca o problema na raiz: a simples senha sozinha já não é suficiente. Se quiser guardar a ideia principal, pense assim: senha em texto puro é bilhete perdido no corredor; MFA é fechadura com duas trancas. Segurança de verdade gosta de camadas, não de improviso.

Continue treinando

Questões relacionadas