Questão nº 76
Questão de Informática · FGV MPRJ 2025 (nº 76)
Atualmente, cresce a quantidade de empregos na modalidade remota ou híbrida e com isso se ampliam as necessidades de se utilizarem meios para uma navegação segura via web.
Em relação ao tema, analise as afirmativas a seguir.
I. Uma medida capaz de evitar invasões em outras contas é repetir o uso de senhas comprovadamente seguras.
II. O uso de um computador de uma empresa para fins pessoais em geral não constitui ponto de vulnerabilidade na segurança.
III. O uso de arquivos criptografados para guardar senhas é uma maneira eficaz de resguardar a segurança dos dados empresariais.
Está correto o que se afirma em
- AI, apenas.
- BII, apenas.
- CIII, apenas. (alternativa correta)
- DI e III, apenas.
- EII e III, apenas.
Resposta comentada
Gabarito Alternativa C
Conceito-chave: Segurança da informação não é sobre “senha forte” repetida, mas sobre gestão de riscos: cada conta, cada dispositivo e cada hábito de uso abre uma porta. Repetir senha (mesmo forte) é como usar a mesma chave para casa, carro e cofre — se uma fechadura quebrar, todas caem. Criptografia é um cadeado que só você abre, então guardar senhas em arquivo criptografado é prática recomendada.
- (A) Incorreta: Repetir senhas, mesmo “comprovadamente seguras”, cria um efeito dominó: se uma conta vazar, o invasor testa a mesma senha em todas as outras (ataque de credential stuffing). A medida correta é usar senhas únicas por conta, idealmente com gerenciador.
- (B) Incorreta: Usar computador da empresa para fins pessoais é um ponto de vulnerabilidade clássico: você pode clicar em link pessoal, baixar arquivo infectado ou acessar site malicioso, e o malware pode se espalhar para a rede corporativa. A banca quer te pegar aqui: “em geral não constitui” é a armadilha — na prática, constitui sim.
- (C) Correta: Arquivos criptografados (ex.: cofres digitais como KeePass ou Bitwarden) protegem as senhas com criptografia forte, então mesmo se o arquivo for roubado, o conteúdo fica ilegível sem a chave-mestra. Isso é eficaz e recomendado para resguardar dados empresariais.
- (D) Incorreta: A letra D junta a I (errada) com a III (certa), mas como a I é falsa, a combinação não pode ser o gabarito.
- (E) Incorreta: A letra E junta a II (errada) com a III (certa), mas como a II é falsa, a combinação não pode ser o gabarito.
Fonte: FGV MPRJ 2025 Técnico do Ministério Público - Área Notificação e Atos Intimatórios (Caderno Tipo 1). Reproduzida para fins de estudo.