Em uma empresa de médio porte que armazena dados de cliente...

Próximas questões
Com base no mesmo assunto
Q3914227 Segurança da Informação
Em uma empresa de médio porte que armazena dados de clientes em servidores próprios, o setor de TI identificou acessos não autorizados em horários fora do expediente. O analista responsável foi orientado a revisar as políticas de segurança, os controles de acesso e os procedimentos de autenticação.
Considerando boas práticas de Segurança da Informação, assinale a alternativa correta:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: C

Fundamento decisivo: O ponto decisivo era reconhecer, no contexto de revisão dos procedimentos de autenticação após acessos não autorizados, que a autenticação multifator combina pelo menos dois fatores distintos de verificação, o que reduz o risco de acesso indevido e confirma a alternativa C.

Tema central: Autenticação multifator
Análise das alternativas
A
Errada
Está errada porque trata senha complexa como controle suficiente e afirma que isso torna dispensáveis logs e auditorias. A base distingue as funções dos controles: autenticação, de um lado, e monitoramento/auditoria, de outro; senha forte não substitui detecção, rastreabilidade e auditoria.
B
Errada
Está errada porque defende atualização apenas quando já existirem falhas graves conhecidas. Isso contraria a boa prática indicada na base, que exige gestão preventiva de atualizações e correções, e não postura meramente reativa.
C
Certa
A alternativa C está correta porque descreve adequadamente a autenticação multifator como a combinação de ao menos dois elementos distintos de verificação, como senha e código temporário. Esse é o critério técnico cobrado na questão, e sua finalidade é aumentar a segurança do processo de autenticação, reduzindo o risco de invasão por acesso não autorizado.
D
Errada
Está errada porque admite compartilhamento de credenciais com base em confiança interna e controle físico. A base é expressa em que credenciais devem ser individuais, pois o compartilhamento compromete rastreabilidade, responsabilização e o próprio controle de acesso.
Pegadinha da questão
A confusão explorada foi tratar um controle isolado como se bastasse: senha forte no lugar de controles complementares, adiamento de atualização por conveniência e compartilhamento de credenciais por confiança. A única alternativa alinhada à boa prática de autenticação descreve corretamente a MFA.
Dica para questões semelhantes
  • Se a alternativa descrever autenticação com dois fatores distintos de verificação, ela está alinhada ao conceito de MFA.
  • Não aceite como correta a ideia de que um único controle de acesso torna dispensáveis logs, auditorias ou outros controles complementares.
  • Em segurança, atualização apenas após falha grave conhecida indica postura reativa incompatível com prevenção.
  • Credenciais devem ser individualizadas; compartilhamento afasta boa prática de controle e auditoria.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

não sou muito bom em informática mas acho que a resposta correta é a C

Esse gabarito também esta errado, a resposta correta é C pois mesmo com senhas fortes é necessário: monitoramento de logs, auditoria e detecção de acessos suspeitos.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo