Questão nº 33

Questão de Tecnologia da Informação · FGV ALEP 2024 (nº 33)

FGV2024Técnico Legislativo - Suporte e ManutençãoTecnologia da Informação
Gabarito: Aver comentário ↓

Uma empresa de tecnologia da área de construção de equipamentos de segurança residencial que armazena dados sensíveis de clientes deseja implementar uma estrutura robusta de segurança para prevenir vazamentos e ataques cibernéticos.
Levando-se em conta a situação exposta, assinale a afirmativa correta.

Resposta comentada

Gabarito Alternativa A

Conceito-chave: Segurança da informação não é uma camada só; é um conjunto de defesas (criptografia, monitoramento, testes e controle de acesso). A autenticação multifatorial (MFA) é uma dessas camadas: ela exige duas ou mais provas de identidade (ex.: senha + código no celular), então, mesmo que a senha vaze, o invasor não entra.

  • (A) Correta: A MFA é uma prática padrão de segurança: mesmo que um funcionário tenha a senha roubada, o atacante não terá o segundo fator (biometria, token, app), reduzindo drasticamente o risco de acesso não autorizado e violações de dados.
  • (B) Incorreta: Senha forte ajuda, mas não é suficiente; ela pode ser capturada por phishing ou keylogger, e não protege contra reutilização de senhas ou ataques de força bruta. A banca tenta te fazer confiar em "habilidade humana", mas segurança exige controle técnico.
  • (C) Incorreta: Não criptografar dados sensíveis é o erro mais grave: se um invasor acessar o banco de dados, ele lê tudo. Criptografia (transformar dados em código ilegível) é obrigatória para dados de clientes, mesmo que custe um pouco de performance.
  • (D) Incorreta: Firewall é a primeira barreira, mas não detecta ataques que já passaram por ele (ex.: tráfego legítimo com malware). Sistemas de detecção de intrusão (IDS) monitoram atividades anormais e são complementares, não redundantes.
  • (E) Incorreta: Análise de vulnerabilidades (testes que procuram falhas no sistema) é preventiva e necessária; achar que "práticas atuais bastam" é a armadilha da complacência, que é exatamente o que atacantes exploram.

Armadilha da banca: A alternativa (B) é a mais tentadora porque apela ao senso comum ("senha forte resolve"). A pegadinha é que a questão fala de dados sensíveis e prevenção de vazamentos — isso exige defesa em profundidade, e a MFA é a única opção que adiciona uma camada extra de verificação, enquanto as outras alternativas removem ou ignoram camadas de segurança.

Fonte: FGV ALEP 2024 Técnico Legislativo - Suporte e Manutenção (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho