Questão nº 33
Questão de Tecnologia da Informação · FGV ALEP 2024 (nº 33)
Uma empresa de tecnologia da área de construção de equipamentos de segurança residencial que armazena dados sensíveis de clientes deseja implementar uma estrutura robusta de segurança para prevenir vazamentos e ataques cibernéticos.
Levando-se em conta a situação exposta, assinale a afirmativa correta.
- AA autenticação multifatorial foi adotada para aumentar a segurança nas contas de acesso dos funcionários, reduzindo o risco de violações. (alternativa correta)
- BA empresa acredita que uma senha forte é suficiente para a segurança dos sistemas, pois confia na habilidade de seus funcionários em criar senhas complexas.
- CPara evitar lentidão nos sistemas, a empresa optou por não criptografar dados sensíveis dos clientes, priorizando a eficiência operacional.
- DA empresa vê os sistemas de detecção de intrusão como redundantes, já que possui um firewall robusto.
- EA análise de vulnerabilidades é vista como um custo desnecessário, pois a empresa acredita que suas práticas atuais são suficientes para garantir a segurança.
Resposta comentada
Gabarito Alternativa A
Conceito-chave: Segurança da informação não é uma camada só; é um conjunto de defesas (criptografia, monitoramento, testes e controle de acesso). A autenticação multifatorial (MFA) é uma dessas camadas: ela exige duas ou mais provas de identidade (ex.: senha + código no celular), então, mesmo que a senha vaze, o invasor não entra.
- (A) Correta: A MFA é uma prática padrão de segurança: mesmo que um funcionário tenha a senha roubada, o atacante não terá o segundo fator (biometria, token, app), reduzindo drasticamente o risco de acesso não autorizado e violações de dados.
- (B) Incorreta: Senha forte ajuda, mas não é suficiente; ela pode ser capturada por phishing ou keylogger, e não protege contra reutilização de senhas ou ataques de força bruta. A banca tenta te fazer confiar em "habilidade humana", mas segurança exige controle técnico.
- (C) Incorreta: Não criptografar dados sensíveis é o erro mais grave: se um invasor acessar o banco de dados, ele lê tudo. Criptografia (transformar dados em código ilegível) é obrigatória para dados de clientes, mesmo que custe um pouco de performance.
- (D) Incorreta: Firewall é a primeira barreira, mas não detecta ataques que já passaram por ele (ex.: tráfego legítimo com malware). Sistemas de detecção de intrusão (IDS) monitoram atividades anormais e são complementares, não redundantes.
- (E) Incorreta: Análise de vulnerabilidades (testes que procuram falhas no sistema) é preventiva e necessária; achar que "práticas atuais bastam" é a armadilha da complacência, que é exatamente o que atacantes exploram.
Armadilha da banca: A alternativa (B) é a mais tentadora porque apela ao senso comum ("senha forte resolve"). A pegadinha é que a questão fala de dados sensíveis e prevenção de vazamentos — isso exige defesa em profundidade, e a MFA é a única opção que adiciona uma camada extra de verificação, enquanto as outras alternativas removem ou ignoram camadas de segurança.
Fonte: FGV ALEP 2024 Técnico Legislativo - Suporte e Manutenção (Caderno Tipo 1). Reproduzida para fins de estudo.