Atualmente, cresce a quantidade de empregos na modalidade remota ou híbrida e com isso se ampliam as necessidades de se utilizarem meios para uma navegação segura via web. Em relação ao tema, analise as afirmativas a seguir. I. Uma medida capaz de evitar invasões em outras contas é repetir o uso de senhas comprovadamente seguras. II. O uso de um computador de uma empresa para fins pessoais em geral não constitui ponto de vulnerabilidade na segurança. III. O uso de arquivos criptografados para guardar senhas é uma maneira eficaz de resguardar a segurança dos dados empresariais. Está correto o que se afirma em
- A)I, apenas.
Essa alternativa afirma que apenas a proposição I estaria correta. O problema é que a I defende o reuso de senhas, ainda que fortes, e isso aumenta o risco de comprometimento cruzado entre contas, pois uma senha vazada pode ser testada em outros serviços. Em segurança da informação, a boa prática é usar senhas únicas por conta, preferencialmente com gerenciador de senhas e autenticação multifator.
- B)II, apenas.
Aqui se sustenta que só a proposição II estaria adequada, isto é, que usar o computador da empresa para fins pessoais, em geral, não seria uma vulnerabilidade. Na prática, esse uso amplia a superfície de ataque, porque pode levar à navegação insegura, instalação de software indevido, phishing e exposição de dados corporativos. Portanto, a afirmação ignora um risco básico de segurança operacional.
- C)III, apenas.
Esta opção indica que somente a proposição III está correta, e ela realmente traz uma medida de proteção plausível: armazenar senhas em arquivos criptografados preserva a confidencialidade dos dados caso o arquivo seja acessado indevidamente. A criptografia impede a leitura direta das informações sem a chave adequada, o que é uma técnica válida de proteção. Embora existam soluções mais robustas, como cofre de senhas e políticas de gerenciamento de credenciais, o enunciado descreve uma prática que, em tese, protege os dados empresariais.
- D)I e III, apenas.
Essa alternativa combina a I e a III como corretas. A parte que fala em proteger senhas por meio de arquivo criptografado faz sentido, mas a I continua problemática porque repetir senhas, mesmo fortes, facilita ataques de reutilização de credenciais entre serviços diferentes. Assim, como uma das duas premissas não se sustenta, o conjunto proposto fica comprometido.
- E)II e III, apenas.
Aqui se afirma que as proposições II e III estariam corretas. A III traz uma medida de proteção efetiva ao dificultar o acesso indevido às senhas, mas a II erra ao tratar o uso pessoal do computador corporativo como algo, em geral, sem risco para a segurança. Esse comportamento costuma introduzir vulnerabilidades e reduzir o controle do ambiente, então a composição desta alternativa não se mantém.
Gabarito: C
Quando o assunto é navegação segura no trabalho remoto ou híbrido, a regra é simples: segurança boa não nasce de improviso. Você precisa evitar senhas repetidas, separar uso pessoal do uso corporativo e guardar credenciais de forma protegida. Repetir senhas, por exemplo, é um prato cheio para o famoso ataque de credential stuffing: se uma conta cai, as outras podem cair junto. Então a afirmativa I está errada. A afirmativa II também não se sustenta. Usar computador da empresa para fins pessoais pode abrir brechas, como acesso a sites maliciosos, instalação de programas indevidos, phishing e até mistura de dados pessoais com dados corporativos. Em segurança da informação, isso é um ponto clássico de vulnerabilidade, porque o risco não depende só da máquina, mas também do comportamento do usuário. Já a afirmativa III está correta no contexto cobrado. Guardar senhas em arquivos criptografados é mais seguro do que deixá-las em texto puro, porque a criptografia dificulta o acesso não autorizado aos dados caso o arquivo seja copiado, furtado ou acessado indevidamente. Em termos doutrinários, a criptografia é um mecanismo de proteção de confidencialidade amplamente aceito como medida de segurança da informação. Por isso, o gabarito é a letra C: apenas a afirmativa III está correta. A banca aqui cobra o básico bem cobrado: senha repetida é erro, uso misturado da máquina é risco e criptografia é uma barreira útil para proteger credenciais.