Questão nº 56
Questão de Informática · FGV MPRJ 2025 (nº 56)
Atualmente, cresce a quantidade de empregos na modalidade remota ou híbrida e com isso se ampliam as necessidades de se utilizarem meios para uma navegação segura via web.
Em relação ao tema, analise as afirmativas a seguir.
I. Uma medida capaz de evitar invasões em outras contas é repetir o uso de senhas comprovadamente seguras.
II. O uso de um computador de uma empresa para fins pessoais em geral não constitui ponto de vulnerabilidade na segurança.
III. O uso de arquivos criptografados para guardar senhas é uma maneira eficaz de resguardar a segurança dos dados empresariais.
Está correto o que se afirma em
- AI, apenas.
- BII, apenas.
- CIII, apenas. (alternativa correta)
- DI e III, apenas.
- EII e III, apenas.
Resposta comentada
Gabarito Alternativa C
Conceito-chave: Segurança da informação não é sobre "senha forte" isolada, mas sobre gestão de riscos e superfícies de ataque. Toda reutilização de senha, todo uso pessoal de máquina corporativa e todo armazenamento sem criptografia ampliam o risco de um único vazamento virar um desastre. A banca testa se você entende que medida de segurança = reduzir exposição, não apenas criar barreiras aparentes.
(A) Incorreta: Repetir senhas "seguras" é a armadilha clássica: uma senha forte, se vazada em um site, é imediatamente testada em outros (ataque de credential stuffing). A medida correta é usar senhas únicas por conta, mesmo que menos complexas, ou um gerenciador.
(B) Incorreta: Usar computador da empresa para fins pessoais aumenta a superfície de ataque: você pode clicar em phishing pessoal, instalar software não aprovado ou misturar dados, criando um vetor de entrada para a rede corporativa. É um ponto de vulnerabilidade real.
(C) Correta: Arquivos criptografados (ex.: com AES-256, via gerenciadores como KeePass ou Bitwarden) protegem as senhas em repouso. Mesmo que o arquivo seja roubado, sem a chave de descriptografia (senha-mestre) o conteúdo é inútil — isso é defesa em profundidade e é a única afirmação tecnicamente correta.
(D) Incorreta: Como a afirmativa I é falsa (repetir senhas, mesmo fortes, é risco), a combinação I+III não pode ser correta.
(E) Incorreta: Como a afirmativa II é falsa (uso pessoal em máquina corporativa é vulnerabilidade), a combinação II+III não pode ser correta.
Fonte: FGV MPRJ 2025 Técnico do Ministério Público - Área Administrativa (Caderno Tipo 1). Reproduzida para fins de estudo.