← Questões de Segurança da Informação

Segurança da Informação · FGV · 2022

Questão comentada de Segurança da Informação

Marcelo está elaborando a política de segurança em seu órgão e incluiu orientações sobre criação de senhas fortes para acesso aos sistemas, principalmente aqueles acessados pela internet. A orientação do Marcelo visa proteger seus usuários contra ataques de hackers que utilizam software automático para descobrir senhas fracas. A técnica para obtenção de senhas da qual Marcelo está tentando proteger seus usuários é:

Gabarito: B

A questão trata de uma proteção bem comum em políticas de segurança: exigir senhas fortes para dificultar tentativas automáticas de adivinhação. Quando um atacante usa software para testar muitas combinações até encontrar a senha, ele está fazendo tentativa exaustiva, também chamada de brute force. É o famoso "testar tudo até acertar", só que em escala de computador, o que torna o ataque muito mais perigoso contra senhas fracas. Por isso, a orientação de criar senhas fortes, com maior tamanho, complexidade e imprevisibilidade, serve justamente para aumentar o tempo e o custo desse ataque. Se a senha for simples, curta ou previsível, o programa do atacante encontra mais rápido. Se for robusta, o ataque fica impraticável na maioria dos cenários. Em políticas de segurança, isso aparece como recomendação clássica: combinar letras maiúsculas e minúsculas, números, símbolos, evitar dados pessoais e, quando possível, usar autenticação multifator. Em termos doutrinários, a ideia é reduzir a viabilidade de ataques de adivinhação automatizada, especialmente em sistemas expostos pela internet. Assim, o gabarito é a letra B, porque brute force é exatamente a técnica de tentativa repetida e automatizada para descobrir senhas fracas.

Continue treinando

Questões relacionadas