Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2021

Segurança da InformaçãoAutenticação
Código
ce130581
Banca
CESPE / CEBRASPE
Órgão
TJ-RJ
Ano
2021
Nível
Superior
Cargo
Analista Judiciário - Analista de Segurança da Informação
São exemplos de autenticação por
  1. Atokens: chaves de sessão de aplicações web e senhas pessoais.
  2. Bgeolocalização: nome de dispositivos, endereços IPs públicos e geolocalização.
  3. Cbiométrica: reconhecimento de íris, voz, cor do cabelo, digital, maneira de andar e maneira de escrever.
  4. Dtokens: senha descartável com base em eventos (HOTP) e senha de uso único com base em tempo (TOTP).
  5. Ebiométrica: reconhecimento de peso, altura, circunferência abdominal e tamanho das mãos.
Revelar gabarito e comentário

GabaritoD — tokens: senha descartável com base em eventos (HOTP) e senha de uso único com base em tempo (TOTP).

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Autenticação por tokens, biometria e geolocalização

Gabarito: letra D. A alternativa correta é a que cita HOTP (HMAC-based One-Time Password) e TOTP (Time-based One-Time Password), ambos exemplos clássicos de autenticação por token – algo que o usuário possui (fator de posse). As demais alternativas misturam conceitos ou incluem características que não se enquadram no método indicado.

A questão testa o conhecimento dos três fatores de autenticação: conhecimento (senha, PIN), posse (token, cartão, celular) e característica (biometria). Cada alternativa deve conter exemplos exclusivamente do método anunciado.

Método de Autenticação

Exemplos Corretos

Exemplos Incorretos (presentes nas alternativas)

Token (posse)

HOTP, TOTP

Chaves de sessão, senhas pessoais

Geolocalização

Coordenadas GPS, localização geográfica

Nome de dispositivos, endereços IP públicos

Biométrica (característica)

Íris, voz, digital, maneira de andar, maneira de escrever

Cor do cabelo, peso, altura, circunferência abdominal, tamanho das mãos

Alternativa A — ❌ Incorreta

Afirma que tokens incluem chaves de sessão e senhas pessoais. Senhas pessoais são fator de conhecimento, não de posse. Chaves de sessão também não são tokens – são dados gerados durante uma sessão, mas não se encaixam na definição de token como dispositivo ou código físico/lógico de posse.

Alternativa B — ❌ Incorreta

Lista geolocalização como método, mas inclui nome de dispositivos e endereços IPs públicos. Geolocalização refere-se a dados de localização geográfica (coordenadas, GPS). Nome de dispositivo e IP não são geolocalização; são informações de identificação de rede, não de localização.

Alternativa C — ❌ Incorreta

A alternativa mistura biometria verdadeira (íris, voz, digital, maneira de andar, maneira de escrever) com cor do cabelo, que não é biométrico estável nem único. Cor do cabelo pode ser alterada e não é considerada um traço biométrico padrão. Portanto, a lista contém um item inadequado.

Alternativa D — ✅ Correta ⟵ GABARITO

HOTP e TOTP são algoritmos de senha de uso único gerados por tokens físicos ou aplicativos (como Google Authenticator). Eles representam o fator posse (algo que o usuário tem) e são exemplos canônicos de autenticação por token.

Alternativa E — ❌ Incorreta

Afirma que biometria inclui peso, altura, circunferência abdominal e tamanho das mãos. Embora medidas corporais possam ser usadas em alguns contextos, não são consideradas biometria padrão em segurança da informação. Biometria típica inclui impressão digital, íris, voz, geometria da mão, etc. Peso e altura são facilmente alteráveis e não são únicos o suficiente para autenticação.


Gabarito: letra D.

Link permanente: /questoes/ce130581