← Questões de Segurança da Informação

Segurança da Informação · FGV · 2025

Questão comentada de Segurança da Informação

A criação de senhas seguras para utilização em sites e contas de aplicativos é de suma importância para a segurança das informações e dados sensíveis nas organizações. Com relação ao uso de senhas, analise as afirmações a seguir. I. Recomenda-se criar senhas longas e adicionar caracteres especiais com números letras maiúsculas e minúsculas. II. Recomenda-se utilizar caracteres em sequência de teclado e para facilitar a reutilização de senhas, alterar apenas o último caractere. III. Recomenda-se não utilizar senhas contendo informações pessoais e evitar compartilhamento. Está correto o que se afirma em

Gabarito: B

Senhas fortes precisam ser difíceis de adivinhar e difíceis de reaproveitar. A boa prática é misturar comprimento alto com variedade de caracteres, como letras maiúsculas e minúsculas, números e símbolos, porque isso aumenta bastante o espaço de combinações e dificulta ataques de força bruta e de dicionário. Aqui, a afirmação I está correta exatamente por seguir essa lógica: senha longa e com diversidade de caracteres é o caminho certo. Já a afirmação II faz o oposto do que a segurança recomenda. Usar sequência de teclado, como "123456" ou "qwerty", é um clássico convite ao desastre, porque esses padrões são os primeiros testados por atacantes. E trocar só o último caractere para "reaproveitar" senhas também é má prática, pois mantém quase toda a estrutura anterior e facilita a descoberta por tentativa e comparação. A afirmação III também está correta. Senha não deve carregar informação pessoal, como nome, data de nascimento ou apelido, porque isso facilita a vida de quem tenta adivinhar ou usar engenharia social. Além disso, compartilhar senha fragiliza o controle de acesso e prejudica a responsabilização individual, ponto coerente com boas práticas de segurança da informação e com recomendações como as do NIST SP 800-63B, que privilegiam senhas longas, imprevisíveis e sem composição baseada em dados pessoais. Por isso, o gabarito B está certo: apenas as assertivas I e III refletem boas práticas de criação e uso de senhas. A II descreve justamente comportamentos inseguros, então fica fora do pacote.

Continue treinando

Questões relacionadas