← Questões de Segurança da Informação

Segurança da Informação · FGV · 2024

Questão comentada de Segurança da Informação

Uma empresa de tecnologia da área de construção de equipamentos de segurança residencial que armazena dados sensíveis de clientes deseja implementar uma estrutura robusta de segurança para prevenir vazamentos e ataques cibernéticos. Levando-se em conta a situação exposta, assinale a afirmativa correta.

Gabarito: A

Quando o assunto é proteção de dados sensíveis, a ideia nunca é apostar em uma única barreira. Segurança de verdade costuma combinar camadas: controle de acesso, criptografia, monitoramento, testes de vulnerabilidade e resposta a incidentes. É o famoso "não colocar todos os ovos na mesma cesta", só que em versão TI. A autenticação multifatorial entra justamente como uma camada extra de defesa. Além da senha, você exige outro fator, como código no celular, aplicativo autenticador, biometria ou token. Isso reduz muito o risco de invasão, porque mesmo que a senha vaze, o atacante ainda encontra outra barreira pela frente. Por isso, a alternativa correta é a A. Em um cenário com dados sensíveis de clientes, adotar MFA para contas de funcionários é medida clássica e recomendada por boas práticas de segurança, inclusive em referências como o NIST e a ISO/IEC 27001, que valorizam autenticação forte e controle de acesso como pilares da proteção da informação. As demais alternativas seguem na direção oposta da boa segurança: confiar só em senha, deixar de criptografar dados, dispensar detecção de intrusão e ignorar análise de vulnerabilidades são escolhas que aumentam o risco, não diminuem. Em prova, quando a banca fala em estrutura robusta, desconfie de qualquer resposta que trate uma única medida como se ela resolvesse tudo sozinha.

Continue treinando

Questões relacionadas