Sobre a segurança da informação aplicada à navegação na in...

Próximas questões
Com base no mesmo assunto
Q3792415 Segurança da Informação
Sobre a segurança da informação aplicada à navegação na internet, qual das práticas abaixo NÃO contribui para cibernéticos? 
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: A

Fundamento decisivo: A resolução decorre do conceito técnico básico de segurança da informação aplicado à navegação na internet: a única alternativa que descreve conduta insegura é a A, ao indicar acesso a links encurtados e desconhecidos sem verificação de procedência.

Tema central: segurança na internet
Análise das alternativas
A
Certa
A alternativa A está correta porque descreve comportamento inseguro, incompatível com o conceito técnico de medida preventiva em segurança da informação. Verificar a procedência de links antes do acesso é proteção elementar; dispensar essa verificação, sobretudo em links encurtados e desconhecidos, aumenta o risco de fraude, redirecionamento malicioso e infecção, razão pela qual essa prática não contribui para a proteção contra incidentes cibernéticos.
B
Errada
Está errada porque a autenticação multifator é medida protetiva de controle de acesso. Ela adiciona camada extra de proteção às contas e reduz o risco de comprometimento decorrente de simples vazamento de senha. Portanto, contribui para a segurança, e a questão pedia a prática que não contribui.
C
Errada
Está errada porque manter sistema operacional e navegador atualizados é medida protetiva de correção de vulnerabilidades conhecidas. A atualização reduz a superfície de ataque e previne incidentes, de modo que a alternativa descreve conduta de proteção, não de risco.
D
Errada
Está errada porque o uso de conexões seguras (HTTPS) em serviços bancários e de e-mail é medida protetiva da transmissão de dados. Embora não represente segurança absoluta, contribui para reduzir risco de interceptação e adulteração de informações em trânsito. Por isso, não pode ser a alternativa pedida.
Pegadinha da questão
A banca trabalhou com formulação negativa: não era para marcar a medida de segurança, mas a única prática insegura. A confusão real está em tratar a alternativa A como se fosse neutra, quando ela é positivamente arriscada.
Dica para questões semelhantes
  • Em questões de segurança da informação, separe as alternativas entre condutas de prevenção e condutas que ampliam exposição ao risco.
  • Link desconhecido sem verificação prévia é sinal de prática insegura, especialmente quando encurtado.
  • MFA, atualização de sistema e uso de conexão segura são medidas que contribuem para proteção, ainda que não eliminem todos os riscos.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo