

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
No contexto da segurança da informação, a criação de senhas robustas é fundamental para a proteção contra acessos não autorizados. Considerando as boas práticas recomendadas por órgãos especializados, assinale a alternativa que apresenta uma característica adequada para a construção de uma senha segura.
Uso de sequências numéricas pouco previsíveis, sem combinação com outros tipos de caracteres.
Emprego exclusivo de letras, com variação entre maiúsculas e minúsculas.
Utilização de palavras longas, independentemente da combinação com outros caracteres.
Combinação de diferentes tipos de caracteres, como letras, números e símbolos.
Considerando a necessidade de reduzir risco de acesso indevido aos sistemas internos de um Ministério Público Estadual, a política mais adequada é
adotar senha padrão institucional com exigência de alteração no primeiro acesso e comunicação periódica de boas práticas aos usuários.
implementar autenticação baseada em endereço IP institucional combinado com monitoramento contínuo de acessos e geração de alertas automáticos.
exigir complexidade mínima, autenticação do tipo multifator voltado para sistemas críticos e bloqueio após a realização de tentativas inválidas.
permitir compartilhamento controlado de credenciais entre membros da equipe mediante autorização da chefia e registro interno de responsabilidade.
armazenar senhas em repositório interno protegido por controle de acesso restrito à área de TI e política formal de confidencialidade.
Um órgão público implementa uma camada adicional de proteção no acesso remoto a seu sistema de gestão de processos, exigindo que, após o preenchimento do nome de usuário e senha, o servidor envie um código de uso único para o aplicativo de autenticação instalado no dispositivo móvel do servidor. Esse mecanismo de segurança é classificado como:
firewall de aplicação.
antivírus comportamental.
criptografia de disco.
autenticação multifator.
sistema de prevenção de intrusão.
Uma agência reguladora está revisando suas políticas de segurança para proteger os sistemas internos utilizados no monitoramento da frota, bilhetagem eletrônica, gestão de horários e controle operacional. A equipe de TI determinou que os usuários devem utilizar um padrão de autenticação para acessar sistemas críticos, combinando a credencial do domínio e uma verificação por um provedor confiavel. Além disso, a agência deseja que esse processo esteja integrado ao servidor corporativo, mantendo auditoria unificada e gerenciamento centralizado de identidades, preservando o fluxo de autenticação já estabelecido no ambiente.
Considerando esse cenário e as práticas modernas de segurança e autenticação, a combinação de mecanismos que atende adequadamente aos requisitos é
implementar credenciais locais em cada sistema e aplicar códigos enviados por e-mail como verificação complementar.
realizar a autenticação de domínio através do Active Directory (AD) e aplicar autenticação multifator (MFA) integrada ao AD/ADFS.
configurar autenticação baseada em certificados individuais emitidos para cada usuário como método único de verificação.
criar usuários independentes em cada aplicação e aplicar tokens fixos como camada adicional de validação.
habilitar autenticação somente por dispositivos físicos, substituindo o uso das credenciais do domínio.
Uma instituição pública está revisando seus controles de acesso. O objetivo é permitir que servidores utilizem uma única identidade corporativa para acessar diferentes sistemas internos, reforçar a autenticação em acessos sensíveis e limitar privilégios administrativos apenas ao período necessário para execução de tarefas críticas.
Nesse cenário, uma implementação adequada de IAM (Identity and Access Management) consiste em
implementar SSO (Single Sign-On) como mecanismo de autorização granular, pois ele substitui controles como RBAC (Role-Based Access Control), ABAC (Attribute-Based Access Control) e PAM (Privileged Access Management) na definição de privilégios de acesso.
substituir o MFA (Multi-Factor Authentication) por senhas complexas, pois a autenticação multifator é incompatível com ambientes de SSO e dificulta a integração entre sistemas corporativos.
adotar SSO para centralizar a autenticação, MFA para reforçar acessos sensíveis, RBAC ou ABAC para controle de autorização e PAM para gerenciar acessos privilegiados.
utilizar PAM para autenticar todos os usuários comuns da organização, dispensando o uso de políticas de autorização como RBAC ou ABAC.
aplicar RBAC exclusivamente para criptografar credenciais armazenadas, deixando a concessão de permissões a cargo de cada usuário final.
Em segurança da informação, qual prática consiste em exigir, além da senha, um segundo elemento independente (por exemplo, aplicativo autenticador ou token) para liberar o acesso?
Criptografia simétrica.
Autenticação multifator (MFA).
Autenticação de acesso discricionário (DAC).
Autenticação de logs em tempo real.
Assinatura digital.
Em uma agência governamental, o setor de TI (Tecnologia da Informação) implementou medidas adicionais de autenticação para acessar sistemas críticos. Entre essas medidas, foi adotado um dispositivo ou aplicativo que gera códigos temporários, usados em conjunto com a senha do usuário para permitir o acesso seguro aos sistemas. Considerando os métodos de autorização para acesso, qual é a solução utilizada nesse caso?
Smartcard.
RFID.
Biometria.
Senha fraca.
Token.
Analise as opções sobre os comportamentos que podem gerar vulnerabilidades e assinale alternativa correta.
I. Armazenar chaves assimétricas com permissões erradas.
II. Assinar documentos digitais sem assinatura de conforto (representação gráfica da assinatura).
III. Não utilizar múltiplos fatores de autenticação (MFA) no processo de autenticação.
Nenhuma das opções está correta.
Somente as opções I e III estão corretas.
Somente as opções I e II estão corretas.
Somente as opções II e III estão corretas.
Todas as opções estão corretas.
Um colaborador de uma organização governamental acessa seu e-mail profissional via navegador e, para garantir maior segurança, opta por utilizar a autenticação de múltiplos fatores (MFA). Nesse caso, a MFA adiciona uma camada de segurança que exige apenas a senha do usuário, confirmando sua identidade.
Certo
Errado
No cenário atual de ameaças cibernéticas, a dependência exclusiva de senhas (algo que o usuário sabe) tem se mostrado insuficiente para proteger contas corporativas contra ataques de phishing ou vazamentos de dados.
Para elevar o nível de segurança, as organizações implementam a Autenticação de Dois Fatores (2FA), que exige a combinação de diferentes categorias de evidências para conceder acesso a um sistema.
Considerando as boas práticas e o funcionamento da 2FA, assinale a afirmativa que descreve corretamente uma implementação válida desse mecanismo.
O uso de duas senhas diferentes, sendo uma numérica e outra alfanumérica, ambas cadastradas pelo usuário no momento da criação da conta.
A exigência de uma senha de acesso combinada com o recebimento ou geração de um código temporário (OTP), via aplicativo autenticador ou token físico.
A configuração de uma pergunta de segurança (como "nome do pet"), que deve ser respondida logo após a inserção da senha principal.
O bloqueio automático da conta após três tentativas de login malsucedidas, exigindo que o suporte técnico realize o desbloqueio manual.
A utilização de uma senha complexa que contenha obrigatoriamente letras maiúsculas, minúsculas, números e caracteres especiais.
Referente à segurança da informação, o uso de senhas simples, como "123456", facilita os chamados ataques de força bruta e o comprometimento de contas. Assinale a alternativa correta que contém uma ação adequada para mitigar esses riscos e aumentar a proteção das credenciais.
Permitir a reutilização da mesma senha em diferentes plataformas para facilitar a memorização.
Desativar a autenticação multifator (MFA) para evitar bloqueios de acesso.
Utilizar apenas letras minúsculas nas senhas para garantir a compatibilidade do sistema.
Manter as configurações-padrão dos equipamentos, para evitar muitas trocas de senhas.
Adotar políticas de senhas complexas e implementar a autenticação multifator (MFA).
A autenticação multifator caracteriza-se pelo uso de:
Apenas senha.
Dois ou mais métodos de verificação para confirmar a identidade de um usuário.
Apenas biometria.
Apenas token físico.
Apenas reconhecimento facial.
Em relação à utilização dos Métodos de Autenticação Multifatorial (MFA) em ambientes corporativos e às boas práticas de segurança da informação, assinale a afirmativa correta.
O uso de chaves físicas baseadas no padrão FIDO2 apresenta nível de segurança intermediário, sendo recomendado apenas para ambientes de baixo risco.
A implementação de MFA em todos os sistemas corporativos dispensa a necessidade de auditoria de acessos e monitoramento de eventos de autenticação.
A autenticação multifatorial exige a combinação de fatores pertencentes a categorias distintas, como “algo que o usuário sabe”, “algo que ele possui” ou “algo que ele é”.
O uso de mecanismos biométricos garante proteção absoluta contra falsificação de identidade, uma vez que se baseia em fatores de inerência exclusivos de cada indivíduo.
O envio de códigos de autenticação por SMS é considerado um método altamente seguro de MFA, por ser imune a ataques de interceptação de rede e engenharia social.
Em um sistema corporativo, a exigência de senha e de código gerado por aplicativo autenticador atende aos requisitos de múltiplos fatores de autenticação, pois combina um fator de conhecimento e um fator de posse.
Certo
Errado
Em relação aos requisitos de qualidade em TI, avalie as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.
( ) A eficiência de desempenho refere-se ao uso adequado de recursos de hardware e rede.
( ) A autenticação forte e a criptografia de dados são considerados requisitos de segurança para proteção contra acessos não autorizados.
( ) A usabilidade diz respeito a operação sem falhas frequentes.
As afirmativas são, respectivamente,
F – V – F.
F – V – V.
V – F – F.
V – V – F.
F – F – V.
A política de segurança da informação de um ministério estabeleceu a obrigatoriedade de ativação de Autenticação de Múltiplos Fatores (MFA) para todos os acessos remotos aos sistemas administrativos. Agora, além de digitar a senha pessoal padrão na tela de login, o servidor público deve inserir um código numérico dinâmico de seis dígitos gerado temporariamente por um aplicativo instalado em seu smartphone corporativo.
No âmbito dos fundamentos de segurança operacional e controles de identidade, a estratégia de MFA descrita no caso reforça a segurança do acesso ao validar, de forma combinada, fatores baseados em
algo que você sabe (senha) e algo que você possui (smartphone corporativo).
algo que você é (biometria) e algo que você faz (assinatura gráfica).
algo que você sabe (senha) e algo que você é (reconhecimento facial).
algo que você possui (token) e algo que você faz (digitação cadenciada).
algo que você sabe (senha) e algo onde você está (geolocalização física).
Uma empresa pública do setor energético passou por auditoria interna após identificar tentativas de acesso indevido ao seu sistema corporativo. A equipe técnica constatou que parte dos servidores estava atualizada, havia política formal de segurança da informação, uso de autenticação multifator para acesso remoto e rotinas periódicas de backup. Ainda assim, foram encontrados indícios de phishing direcionado a empregados do setor financeiro. Com base nos princípios e conceitos básicos de segurança da informação, analise as alternativas a seguir e assinale a CORRETA.
A utilização de autenticação multifator reduz riscos associados ao comprometimento de senhas, pois acrescenta camadas adicionais de verificação além do simples conhecimento de credenciais.
A existência de política formal de segurança da informação impede a ocorrência de falhas humanas, desde que o documento esteja disponível aos empregados.
A confidencialidade relaciona-se à garantia de que a informação esteja disponível sempre que solicitada por qualquer usuário autenticado no sistema.
A atualização de sistemas operacionais é medida voltada exclusivamente à melhoria de desempenho, não guardando relação com vulnerabilidades exploráveis.
A realização periódica de backup elimina a necessidade de controles preventivos contra ataques, já que permite restaurar os dados após qualquer incidente.
O uso de HMAC é uma forma de garantir que uma assinatura digital seja efetiva.
Certo
Errado
Um Ministério Público Estadual (MPE) passou a exigir autenticação multifator para acesso remoto à rede institucional através de uma VPN, combinando credenciais corporativas e um segundo fator resistente a ataques de phishing e reutilização de código. Nesse caso, o mecanismo que melhor atende ao requisito de segundo fator resistente a phishing e reutilização de código é
o envio de link de confirmação por e-mail institucional de maneira a atuar como um reforço na autenticação.
uma notificação push com verificação do estado da transação por checksum ou hash criptográfico.
um código OTP para ser enviado por SMS ao número cadastrado vinculado a um membro da empresa.
um token TOTP para ser gerado por aplicativo autenticador baseado em segredo compartilhado.
um certificado digital armazenado em dispositivo criptográfico com validação por PIN local.
Sistemas de autenticação biométrica modernos armazenam, por definição, a imagem biométrica bruta capturada do usuário, pois a verificação de identidade exige a comparação direta entre a imagem original cadastrada e a nova amostra coletada.
Certo
Errado