O setor de TI da ALE-RO está implementando uma nova política...

Próximas questões
Com base no mesmo assunto
Q3880415 Segurança da Informação
O setor de TI da ALE-RO está implementando uma nova política de segurança. Além de exigir senhas fortes, ele quer adicionar uma camada extra de proteção ao acesso dos sistemas, especialmente para os servidores que contêm dados fiscais sensíveis. O objetivo é que, mesmo que uma senha seja comprometida, um invasor não consiga acessar a conta sem outra forma de validação.
Considerando o objetivo de adicionar uma camada extra de proteção que vá além da senha, a medida de segurança mais adequada a ser implementada é
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: C

Fundamento decisivo: A questão foi decidida pela presença de uma segunda forma de validação além da senha. Entre as alternativas, só a 2FA adiciona esse segundo fator de autenticação.

Tema central: Autenticação multifator
Análise das alternativas
A
Errada
Trocar senhas a cada 15 dias reforça a política de senhas, mas continua trabalhando apenas o mesmo fator de conhecimento. Não cria uma segunda validação independente.
B
Errada
Antivírus é controle de proteção do ambiente contra malware. Não acrescenta fator de autenticação ao acesso da conta nem impede, por si, o uso de credenciais válidas comprometidas.
C
Certa
A alternativa C está certa porque a Autenticação de Dois Fatores exige uma segunda forma de validação além da senha. Esse é exatamente o critério pedido: adicionar uma camada extra de proteção no login para que o comprometimento da senha não seja suficiente para invadir a conta.
D
Errada
Exigir senha com no mínimo 25 caracteres aumenta a robustez da senha, mas ainda mantém apenas um único fator de autenticação. Fortalecer a senha não é o mesmo que exigir outra forma de validação.
E
Errada
Bloquear todo o acesso à internet é medida de rede. Não atende ao objetivo específico do enunciado, que é exigir outra validação no processo de login.
Pegadinha da questão
A confusão entre fortalecer senha e adicionar autenticação multifator. A questão também tenta atrair para controles genéricos de segurança, como antivírus e firewall, que não resolvem o problema de autenticação descrito.
Dica para questões semelhantes
  • Se o enunciado disser que a senha sozinha não pode bastar, procure a alternativa que exija outro fator de autenticação.
  • Separe mecanismos de login de controles complementares: antivírus e firewall protegem o ambiente, mas não acrescentam validação ao acesso da conta.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Alternativa "C"

A Autenticação de Dois Fatores é projetada especificamente para resolver o problema descrito: garantir que a posse da senha, por si só, não seja suficiente para obter acesso. Ela exige que o usuário forneça duas formas diferentes de identificação antes de conceder a entrada no sistema.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo