

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
No contexto da segurança da informação, a criação de senhas robustas é fundamental para a proteção contra acessos não autorizados. Considerando as boas práticas recomendadas por órgãos especializados, assinale a alternativa que apresenta uma característica adequada para a construção de uma senha segura.
Uso de sequências numéricas pouco previsíveis, sem combinação com outros tipos de caracteres.
Emprego exclusivo de letras, com variação entre maiúsculas e minúsculas.
Utilização de palavras longas, independentemente da combinação com outros caracteres.
Combinação de diferentes tipos de caracteres, como letras, números e símbolos.
Considerando a necessidade de reduzir risco de acesso indevido aos sistemas internos de um Ministério Público Estadual, a política mais adequada é
adotar senha padrão institucional com exigência de alteração no primeiro acesso e comunicação periódica de boas práticas aos usuários.
implementar autenticação baseada em endereço IP institucional combinado com monitoramento contínuo de acessos e geração de alertas automáticos.
exigir complexidade mínima, autenticação do tipo multifator voltado para sistemas críticos e bloqueio após a realização de tentativas inválidas.
permitir compartilhamento controlado de credenciais entre membros da equipe mediante autorização da chefia e registro interno de responsabilidade.
armazenar senhas em repositório interno protegido por controle de acesso restrito à área de TI e política formal de confidencialidade.
Um órgão público implementa uma camada adicional de proteção no acesso remoto a seu sistema de gestão de processos, exigindo que, após o preenchimento do nome de usuário e senha, o servidor envie um código de uso único para o aplicativo de autenticação instalado no dispositivo móvel do servidor. Esse mecanismo de segurança é classificado como:
firewall de aplicação.
antivírus comportamental.
criptografia de disco.
autenticação multifator.
sistema de prevenção de intrusão.
Uma agência reguladora está revisando suas políticas de segurança para proteger os sistemas internos utilizados no monitoramento da frota, bilhetagem eletrônica, gestão de horários e controle operacional. A equipe de TI determinou que os usuários devem utilizar um padrão de autenticação para acessar sistemas críticos, combinando a credencial do domínio e uma verificação por um provedor confiavel. Além disso, a agência deseja que esse processo esteja integrado ao servidor corporativo, mantendo auditoria unificada e gerenciamento centralizado de identidades, preservando o fluxo de autenticação já estabelecido no ambiente.
Considerando esse cenário e as práticas modernas de segurança e autenticação, a combinação de mecanismos que atende adequadamente aos requisitos é
implementar credenciais locais em cada sistema e aplicar códigos enviados por e-mail como verificação complementar.
realizar a autenticação de domínio através do Active Directory (AD) e aplicar autenticação multifator (MFA) integrada ao AD/ADFS.
configurar autenticação baseada em certificados individuais emitidos para cada usuário como método único de verificação.
criar usuários independentes em cada aplicação e aplicar tokens fixos como camada adicional de validação.
habilitar autenticação somente por dispositivos físicos, substituindo o uso das credenciais do domínio.
Em segurança da informação, qual prática consiste em exigir, além da senha, um segundo elemento independente (por exemplo, aplicativo autenticador ou token) para liberar o acesso?
Criptografia simétrica.
Autenticação multifator (MFA).
Autenticação de acesso discricionário (DAC).
Autenticação de logs em tempo real.
Assinatura digital.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Em uma agência governamental, o setor de TI (Tecnologia da Informação) implementou medidas adicionais de autenticação para acessar sistemas críticos. Entre essas medidas, foi adotado um dispositivo ou aplicativo que gera códigos temporários, usados em conjunto com a senha do usuário para permitir o acesso seguro aos sistemas. Considerando os métodos de autorização para acesso, qual é a solução utilizada nesse caso?
Smartcard.
RFID.
Biometria.
Senha fraca.
Token.
Analise as opções sobre os comportamentos que podem gerar vulnerabilidades e assinale alternativa correta.
I. Armazenar chaves assimétricas com permissões erradas.
II. Assinar documentos digitais sem assinatura de conforto (representação gráfica da assinatura).
III. Não utilizar múltiplos fatores de autenticação (MFA) no processo de autenticação.
Nenhuma das opções está correta.
Somente as opções I e III estão corretas.
Somente as opções I e II estão corretas.
Somente as opções II e III estão corretas.
Todas as opções estão corretas.
Um colaborador de uma organização governamental acessa seu e-mail profissional via navegador e, para garantir maior segurança, opta por utilizar a autenticação de múltiplos fatores (MFA). Nesse caso, a MFA adiciona uma camada de segurança que exige apenas a senha do usuário, confirmando sua identidade.
Certo
Errado
No cenário atual de ameaças cibernéticas, a dependência exclusiva de senhas (algo que o usuário sabe) tem se mostrado insuficiente para proteger contas corporativas contra ataques de phishing ou vazamentos de dados.
Para elevar o nível de segurança, as organizações implementam a Autenticação de Dois Fatores (2FA), que exige a combinação de diferentes categorias de evidências para conceder acesso a um sistema.
Considerando as boas práticas e o funcionamento da 2FA, assinale a afirmativa que descreve corretamente uma implementação válida desse mecanismo.
O uso de duas senhas diferentes, sendo uma numérica e outra alfanumérica, ambas cadastradas pelo usuário no momento da criação da conta.
A exigência de uma senha de acesso combinada com o recebimento ou geração de um código temporário (OTP), via aplicativo autenticador ou token físico.
A configuração de uma pergunta de segurança (como "nome do pet"), que deve ser respondida logo após a inserção da senha principal.
O bloqueio automático da conta após três tentativas de login malsucedidas, exigindo que o suporte técnico realize o desbloqueio manual.
A utilização de uma senha complexa que contenha obrigatoriamente letras maiúsculas, minúsculas, números e caracteres especiais.
Referente à segurança da informação, o uso de senhas simples, como "123456", facilita os chamados ataques de força bruta e o comprometimento de contas. Assinale a alternativa correta que contém uma ação adequada para mitigar esses riscos e aumentar a proteção das credenciais.
Permitir a reutilização da mesma senha em diferentes plataformas para facilitar a memorização.
Desativar a autenticação multifator (MFA) para evitar bloqueios de acesso.
Utilizar apenas letras minúsculas nas senhas para garantir a compatibilidade do sistema.
Manter as configurações-padrão dos equipamentos, para evitar muitas trocas de senhas.
Adotar políticas de senhas complexas e implementar a autenticação multifator (MFA).


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
A autenticação multifator caracteriza-se pelo uso de:
Apenas senha.
Dois ou mais métodos de verificação para confirmar a identidade de um usuário.
Apenas biometria.
Apenas token físico.
Apenas reconhecimento facial.
Uma empresa pública do setor energético passou por auditoria interna após identificar tentativas de acesso indevido ao seu sistema corporativo. A equipe técnica constatou que parte dos servidores estava atualizada, havia política formal de segurança da informação, uso de autenticação multifator para acesso remoto e rotinas periódicas de backup. Ainda assim, foram encontrados indícios de phishing direcionado a empregados do setor financeiro. Com base nos princípios e conceitos básicos de segurança da informação, analise as alternativas a seguir e assinale a CORRETA.
A utilização de autenticação multifator reduz riscos associados ao comprometimento de senhas, pois acrescenta camadas adicionais de verificação além do simples conhecimento de credenciais.
A existência de política formal de segurança da informação impede a ocorrência de falhas humanas, desde que o documento esteja disponível aos empregados.
A confidencialidade relaciona-se à garantia de que a informação esteja disponível sempre que solicitada por qualquer usuário autenticado no sistema.
A atualização de sistemas operacionais é medida voltada exclusivamente à melhoria de desempenho, não guardando relação com vulnerabilidades exploráveis.
A realização periódica de backup elimina a necessidade de controles preventivos contra ataques, já que permite restaurar os dados após qualquer incidente.
Em um sistema corporativo, a exigência de senha e de código gerado por aplicativo autenticador atende aos requisitos de múltiplos fatores de autenticação, pois combina um fator de conhecimento e um fator de posse.
Certo
Errado
O uso de HMAC é uma forma de garantir que uma assinatura digital seja efetiva.
Certo
Errado
Um Ministério Público Estadual (MPE) passou a exigir autenticação multifator para acesso remoto à rede institucional através de uma VPN, combinando credenciais corporativas e um segundo fator resistente a ataques de phishing e reutilização de código. Nesse caso, o mecanismo que melhor atende ao requisito de segundo fator resistente a phishing e reutilização de código é
o envio de link de confirmação por e-mail institucional de maneira a atuar como um reforço na autenticação.
uma notificação push com verificação do estado da transação por checksum ou hash criptográfico.
um código OTP para ser enviado por SMS ao número cadastrado vinculado a um membro da empresa.
um token TOTP para ser gerado por aplicativo autenticador baseado em segredo compartilhado.
um certificado digital armazenado em dispositivo criptográfico com validação por PIN local.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Sistemas de autenticação biométrica modernos armazenam, por definição, a imagem biométrica bruta capturada do usuário, pois a verificação de identidade exige a comparação direta entre a imagem original cadastrada e a nova amostra coletada.
Certo
Errado
Para garantir maior segurança ao acessar sistemas e informações corporativas, a autenticação multifator (MFA) exige que o usuário forneça duas ou mais credenciais de verificação para comprovar sua identidade, tornando a senha única menos vulnerável a ataques de phishing.
Certo
Errado
O processo de hardening para controladores de domínio (domain controllers — DC) envolve uma abordagem em várias camadas na adoção de medidas de segurança contra ataques cibernéticos, como, por exemplo, a aplicação de autenticação multifator (multifactor authenticator — MFA) para todos os acessos administrativos aos DC e a remoção de serviços que não sejam essenciais, reduzindo a superfície de ataque.
Certo
Errado
Qual das ações abaixo representa uma boa prática recomendada para aumentar a segurança das contas de usuário?
Utilizar a mesma senha em todos os sistemas para facilitar a memorização.
Compartilhar senhas com colegas de trabalho de confiança evitando que apenas um usuário tenha acesso à mesma comprometendo o sistema.
Desativar atualizações automáticas para evitar interrupções.
Manter senhas anotadas em um papel dentro da gaveta do escritório evitando assim que a senha seja comprometida por estar guardada na Internet.
Habilitar a autenticação em dois fatores (2FA) sempre que possível.
O IFCE possui vários sistemas institucionais: portal acadêmico, sistema de gestão de recursos humanos, sistema de protocolo eletrônico e ambiente virtual de aprendizagem. Atualmente, cada sistema mantém sua própria base de autenticação, obrigando servidores e alunos a manter credenciais distintas. Após reclamações recorrentes sobre a complexidade de gerenciar múltiplas senhas, a gestão de TI do IFCE solicitou ao analista de TI a proposição de uma solução de autenticação centralizada que permita aos usuários acessar todos os sistemas com uma única credencial, sem precisar se autenticar novamente ao navegar entre as aplicações. Qual solução técnica atende corretamente a esse requisito?
Implementar um servidor de banco de dados relacional centralizado para armazenar as credenciais dos usuários, configurando cada sistema para realizar consultas SQL diretamente nesse banco durante o processo de autenticação.
Configurar um servidor OpenLDAP integrado a um mecanismo de Single Sign-On (SSO) baseado em protocolo como SAML ou OpenID Connect, centralizando a gestão de identidades e eliminando a necessidade de reautenticação ao transitar entre sistemas.
Criar uma VPN institucional e configurar os sistemas para verificar a conexão VPN ativa como critério de autenticação, substituindo as credenciais individuais de cada usuário por um certificado VPN compartilhado.
Padronizar as senhas dos usuários, exigindo que as mesmas credenciais sejam cadastradas manualmente em cada sistema pelos administradores de TI do IFCE, garantindo consistência entre as bases de autenticação dos sistemas.
Implementar autenticação por e-mail institucional, configurando o servidor de e-mail do IFCE como backend de autenticação para os sistemas, com verificação de credenciais via protocolo SMTP.