Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2021

Segurança da InformaçãoAutenticação
Código
ce125891
Banca
CESPE / CEBRASPE
Órgão
SERPRO
Ano
2021
Nível
Superior
Cargo
Analista - Especialização: Desenvolvimento de Sistemas
No que se refere a autenticação e riscos de segurança, julgue o item subsequente.Os tokens de autenticação, que podem ser dispositivos físicos ou podem existir em software, geram códigos vinculados a determinado dispositivo, usuário ou conta, que podem ser usados uma vez como parte de um processo de autenticação em um intervalo de tempo.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Tokens de autenticação

CERTO. A afirmação descreve corretamente os tokens de autenticação. Eles podem ser dispositivos físicos (hardware tokens) ou implementados em software (soft tokens), geram códigos de uso único (OTP – One-Time Password) que são vinculados a um dispositivo, usuário ou conta específicos, e esses códigos são utilizados uma única vez dentro de um intervalo de tempo curto (tipicamente 30 ou 60 segundos) como parte de um processo de autenticação multifator ou de dois fatores. Essas são as características essenciais desse tipo de token.

A banca não apresenta nenhuma armadilha; a afirmação está em conformidade com a definição técnica amplamente aceita na área de segurança da informação.

  1. 1Físico (hardware) ou software
  2. 2Gera OTP (uso único)
  3. 3Vinculado a dispositivo/usuário
  4. 4Válido por curto intervalo (30-60s)
  5. 5Usado em autenticação multifator
LEVEL · soulevel.com.br

CERTO.

Link permanente: /questoes/ce125891