Um ataque de força bruta é um método de hacking que utiliza ...

Próximas questões
Com base no mesmo assunto
Q2542456 Segurança da Informação
Um ataque de força bruta é um método de hacking que utiliza tentativa e erro para quebrar senhas, credenciais de login e chaves de criptografia. Trata-se de uma tática simples, mas confiável, para obter acesso não autorizado a contas individuais e sistemas e redes de organizações. O hacker tenta vários nomes de usuário e senhas, muitas vezes usando um computador para testar uma ampla gama de combinações até encontrar as informações de login corretas. O nome “força bruta” vem de invasores que usam tentativas excessivamente forçadas para obter acesso a contas de usuário. Apesar de ser um método antigo de ataque cibernético, os ataques de força bruta são tentados e testados e continuam sendo uma tática popular com hackers.
(Disponível em: https://www.fortinet.com/br/resources/cyberglossary/brute-force-attack. Adaptado.)
Marque V para as afirmativas verdadeiras e F para as falsas.
( ) Limitar as tentativas de login com políticas de bloqueio de conta reduz a taxa de sucesso de um ataque de força bruta.
( ) Implementar autenticação multifator (MFA) reduz a taxa de sucesso de um ataque de força bruta, pois, após o usuário fazer login, será necessário fornecer código validador enviado via SMS ou até mesmo leitura de impressão digital para validar se o usuário é quem diz ser.
( ) É recomendado criar senhas robustas, com mais de 12 caracteres, atendendo aos requisitos de complexidade; e, para evitar o esquecimento, armazenar senhas em um documento de texto ou anotá-las em uma agenda pessoal é uma boa opção de segurança.
A sequência correta está em
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

A alternativa correta é: A - V, V, F.

Vamos analisar cada afirmativa para entender por que essa é a sequência correta:

( ) Limitar as tentativas de login com políticas de bloqueio de conta reduz a taxa de sucesso de um ataque de força bruta.

Verdadeiro. Limitar as tentativas de login é uma medida eficaz contra ataques de força bruta. Ao estabelecer um número máximo de tentativas de login falhadas antes de bloquear a conta temporariamente, dificultamos a ação do atacante, que precisa testar muitas combinações de senha. Este bloqueio temporário torna o ataque de força bruta inviável ou significativamente mais difícil, pois o atacante precisa esperar para tentar novamente, o que aumenta o tempo necessário para obter sucesso.


( ) Implementar autenticação multifator (MFA) reduz a taxa de sucesso de um ataque de força bruta, pois, após o usuário fazer login, será necessário fornecer código validador enviado via SMS ou até mesmo leitura de impressão digital para validar se o usuário é quem diz ser.

Verdadeiro. A autenticação multifator (MFA) é uma camada adicional de segurança que reduz drasticamente a taxa de sucesso de ataques de força bruta. Com a MFA, mesmo que o atacante consiga descobrir a senha do usuário, ele ainda precisará passar por uma segunda forma de autenticação, como um código enviado via SMS ou biometria (impressão digital). Essa camada adicional torna o acesso não autorizado muito mais difícil.


( ) É recomendado criar senhas robustas, com mais de 12 caracteres, atendendo aos requisitos de complexidade; e, para evitar o esquecimento, armazenar senhas em um documento de texto ou anotá-las em uma agenda pessoal é uma boa opção de segurança.

Falso. Embora seja altamente recomendável criar senhas robustas e complexas, armazená-las em um documento de texto ou anotá-las em uma agenda pessoal não é uma prática segura. Esses métodos podem tornar as senhas vulneráveis a roubo físico ou acesso indevido. A melhor prática é utilizar um gerenciador de senhas confiável, que pode armazenar e proteger suas senhas de forma segura, evitando a necessidade de anotá-las em locais acessíveis.


Gostou do comentário? Deixe sua avaliação aqui embaixo!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo