Alternativa C - A organização deve implementar um sistema que verifique se a senha atende a determinados pré-requisitos.
Introdução
O uso de informações pessoais ou facilmente identificáveis, como números de matrícula, datas de nascimento ou nomes de familiares, como senhas é uma prática de alto risco na segurança da informação. Esses dados são comuns e podem ser descobertos por atacantes através de engenharia social ou vazamentos internos.
Para mitigar esse risco, as organizações devem adotar políticas de senhas robustas que impeçam a criação de credenciais fracas.
Desenvolvimento
A melhor postura organizacional não é apenas educar o funcionário, mas também impor barreiras técnicas. Um sistema de validação de senhas atua como um filtro que impede a confirmação de senhas que não atendam aos critérios mínimos de segurança estabelecidos pela política da empresa.
Isso inclui requisitos como:
- Tamanho mínimo de caracteres.
- Combinação de maiúsculas, minúsculas, números e símbolos.
- Bloqueio de senhas que contenham dados sensíveis do usuário (como o número de matrícula).
Análise das Alternativas
| Alternativa | Avaliação | Justificativa |
|---|
| A | Incorreta | Sugerir um padrão pode incentivar senhas previsíveis se não houver regras rígidas de complexidade. |
| B | Incorreta | A responsabilidade é compartilhada. A empresa deve fornecer ferramentas para garantir a segurança dos seus ativos. |
| C | Correta | A validação técnica impede diretamente que a senha fraca seja cadastrada no sistema. |
| D | Incorreta | Mudança periódica ajuda se a senha for vazada, mas não evita que ela comece sendo fraca. |
| E | Incorreta | Criar múltiplas matrículas gera confusão administrativa e não resolve o problema da força da senha. |
Conclusão
A alternativa C descreve a implementação de uma Política de Senhas com validação automática. Esta é a medida mais eficaz para garantir que os usuários não escolham credenciais inseguras, protegendo a integridade dos sistemas da organização contra acessos não autorizados.