Em um ambiente corporativo de um Ministério Público Estadual...

Próximas questões
Com base no mesmo assunto
Q4038442 Segurança da Informação
Em um ambiente corporativo de um Ministério Público Estadual, na qual são tratadas informações sensíveis e sigilosas, a adoção de procedimentos de segurança digital é fundamental para proteger a instituição contra ameaças cibernéticas. Entre essas ameaças, destacam-se os vírus, worms, malware, phishing e outras pragas virtuais, as quais podem comprometer a integridade, a confidencialidade e a disponibilidade dos dados. 
Considerando as melhores práticas de segurança digital para a proteção de sistemas institucionais contra ameaças virtuais, um procedimento de prevenção eficaz e recomendado é 
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: C

Fundamento decisivo: O critério decisivo era identificar, entre as alternativas, a única medida que fortalece autenticação e controle de acesso sem comprometer a segurança por conveniência, credenciais frágeis ou exposição a ameaças.

Tema central: Autenticação em duas etapas
Análise das alternativas
A
Errada
Está errada porque, embora backup seja medida relevante, a forma descrita é inadequada: fazer backup apenas uma vez por ano é insuficiente, e armazená-lo no mesmo servidor principal compromete a resiliência. Portanto, não corresponde a procedimento preventivo eficaz e recomendado.
B
Errada
Está errada porque armazenar automaticamente senhas de sistemas internos prioriza conveniência e fragiliza a proteção das credenciais. O confronto decisivo aqui é com a segurança da autenticação: a proposta aumenta o risco de exposição indevida das senhas.
C
Certa
A verificação em duas etapas fortalece o controle de acesso porque não depende apenas da senha: ela exige uma segunda forma de autenticação. Pela base, essa é uma medida reconhecida de prevenção para reduzir acessos indevidos mesmo quando a senha é comprometida, sendo a única alternativa que efetivamente reforça a autenticação no cenário proposto.
D
Errada
Está errada porque obrigar o uso de sequências simples e previsíveis, como datas de aniversário, contraria requisitos básicos de robustez de senha. Em vez de proteger o acesso, a medida enfraquece diretamente o mecanismo de autenticação.
E
Errada
Está errada porque permitir acesso a links suspeitos não é prevenção contra phishing ou malware. A base é expressa ao afirmar que o correto é evitar a interação com conteúdo suspeito, e o 'modo visitante' não torna essa conduta segura.
Pegadinha da questão
A questão opõe a medida realmente preventiva, 2FA, a opções que parecem úteis, mas comprometem a segurança.
Dica para questões semelhantes
  • Quando a questão pedir medida preventiva recomendada para acesso a sistemas, procure a opção que fortalece a autenticação, como exigência de fator adicional além da senha.
  • Não valide uma alternativa só porque ela menciona prática conhecida de segurança; verifique se a forma de execução descrita mantém a proteção ou a compromete.
  • Desconfie de opções que trocam segurança por conveniência operacional, especialmente no tratamento de credenciais.
  • Diante de conteúdo suspeito, a conduta preventiva é evitar a interação, não tentar normalizá-la com suposto isolamento.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

pra ver se o candidato tá vivo

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo