Uma empresa de tecnologia da área de construção de equipamentos de segurança residencial que armazena dados sensíveis de clientes deseja implementar uma estrutura robusta de segurança para prevenir vazamentos e ataques cibernéticos. Levando-se em conta a situação exposta, assinale a afirmativa correta.
- A)A autenticação multifatorial foi adotada para aumentar a segurança nas contas de acesso dos funcionários, reduzindo o risco de violações.
Correta, porque a autenticação multifatorial adiciona camadas de verificação e reduz o risco de acesso indevido.
- B)A empresa acredita que uma senha forte é suficiente para a segurança dos sistemas, pois confia na habilidade de seus funcionários em criar senhas complexas.
Errada, porque senha forte ajuda, mas sozinha não é suficiente para proteger sistemas e contas.
- C)Para evitar lentidão nos sistemas, a empresa optou por não criptografar dados sensíveis dos clientes, priorizando a eficiência operacional.
Errada, porque dados sensíveis devem ser criptografados justamente para reduzir o impacto de vazamentos.
- D)A empresa vê os sistemas de detecção de intrusão como redundantes, já que possui um firewall robusto.
Errada, porque firewall não substitui sistemas de detecção de intrusão, que têm função diferente e complementar.
- E)A análise de vulnerabilidades é vista como um custo desnecessário, pois a empresa acredita que suas práticas atuais são suficientes para garantir a segurança.
Errada, porque análise de vulnerabilidades é parte essencial da prevenção e do fortalecimento da segurança.
Gabarito: A
Quando o assunto é proteção de dados sensíveis, a ideia nunca é apostar em uma única barreira. Segurança de verdade costuma combinar camadas: controle de acesso, criptografia, monitoramento, testes de vulnerabilidade e resposta a incidentes. É o famoso "não colocar todos os ovos na mesma cesta", só que em versão TI. A autenticação multifatorial entra justamente como uma camada extra de defesa. Além da senha, você exige outro fator, como código no celular, aplicativo autenticador, biometria ou token. Isso reduz muito o risco de invasão, porque mesmo que a senha vaze, o atacante ainda encontra outra barreira pela frente. Por isso, a alternativa correta é a A. Em um cenário com dados sensíveis de clientes, adotar MFA para contas de funcionários é medida clássica e recomendada por boas práticas de segurança, inclusive em referências como o NIST e a ISO/IEC 27001, que valorizam autenticação forte e controle de acesso como pilares da proteção da informação. As demais alternativas seguem na direção oposta da boa segurança: confiar só em senha, deixar de criptografar dados, dispensar detecção de intrusão e ignorar análise de vulnerabilidades são escolhas que aumentam o risco, não diminuem. Em prova, quando a banca fala em estrutura robusta, desconfie de qualquer resposta que trate uma única medida como se ela resolvesse tudo sozinha.