Em uma empresa de médio porte que armazena dados de cliente...

Próximas questões
Com base no mesmo assunto
Q3916406 Segurança da Informação
Em uma empresa de médio porte que armazena dados de clientes em servidores próprios, o setor de TI identificou acessos não autorizados em horários fora do expediente. O analista responsável foi orientado a revisar as políticas de segurança, os controles de acesso e os procedimentos de autenticação. Considerando boas práticas de Segurança da Informação, assinale a alternativa correta:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: D

Fundamento decisivo: O elemento decisivo era identificar a alternativa que descreve uma boa prática de autenticação compatível com a revisão dos controles de acesso: a MFA, que usa dois ou mais fatores distintos de verificação.

Tema central: Autenticação multifator
Análise das alternativas
A
Errada
Está errada porque trata atualização de sistemas como medida apenas reativa a falhas graves conhecidas. A base afirma que gestão de patches é medida preventiva, portanto boa prática de segurança não restringe atualização a incidentes graves já identificados.
B
Errada
Está errada porque admite compartilhamento de credenciais entre usuários. Isso viola a exigência de credencial individual e intransferível, comprometendo identificação do usuário, rastreabilidade, responsabilização e controle de acesso.
C
Errada
Está errada porque atribui suficiência às senhas complexas e dispensa logs e auditorias. A base é expressa em que senha forte não substitui monitoramento, registro e auditoria, pois controles preventivos e detectivos são complementares.
D
Certa
A alternativa D está correta porque descreve a autenticação multifator como o uso de ao menos dois elementos distintos de verificação, como senha e código temporário. Esse é o conceito consolidado de MFA, cuja função é reforçar o controle de acesso e reduzir o risco de invasão.
Pegadinha da questão
A armadilha era confundir uma medida de segurança isolada com suficiência total: atualizar só após falha grave, compartilhar credenciais por confiança interna ou achar que senha forte dispensa monitoramento.
Dica para questões semelhantes
  • Em questões sobre autenticação, valide primeiro se a alternativa descreve corretamente os fatores de verificação e sua finalidade.
  • Rejeite alternativas que substituem prevenção por reação, como atualizar sistemas apenas depois de falhas graves.
  • Elimine opções que negam a individualização da credencial, porque autenticação e auditoria dependem de identificação pessoal.
  • Considere controles de acesso, senhas, logs e auditoria como camadas complementares, não como mecanismos excludentes.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo