Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2022

Segurança da InformaçãoAutenticação
Código
ce138102
Banca
CESPE / CEBRASPE
Órgão
MC
Ano
2022
Nível
Superior
Cargo
Técnico em Complexidade Gerencial - Cargo 1
Julgue o item seguinte, referentes a mecanismos de autenticação, segurança de aplicativos web e segurança de redes de computadores.Autenticação multifatorial (MFA) consiste em um método de autenticação no qual os usuários devem fornecer dois ou mais campos de informação, como, por exemplo, usuário e senha.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Autenticação Multifatorial (MFA)

ERRADO. A autenticação multifatorial (MFA) exige dois ou mais fatores de autenticação distintos (conhecimento, posse, inerência), e não apenas múltiplos campos de informação. Usuário e senha são ambos do fator "conhecimento" — portanto, constituem autenticação de fator único, não MFA.

O erro está em confundir "campo de informação" com "fator de autenticação". A MFA requer que as credenciais pertençam a categorias diferentes, como algo que você sabe (senha), algo que você tem (token) ou algo que você é (biometria). Fornecer dois campos do mesmo fator (ex.: usuário e senha) não qualifica como multifatorial.

NÃO CAIA NESSA!

A banca troca o termo "fator" por "campo de informação". Lembre-se: MFA exige fatores de categorias diferentes. Usuário e senha são dois campos, mas do mesmo fator — isso é autenticação de fator único, não MFA.

PEGA ESSA DICA!

Para identificar se um método é MFA, pergunte: as credenciais pertencem a categorias distintas (conhecimento + posse, conhecimento + biometria, etc.)? Se todas forem do mesmo tipo, não é MFA.

Autenticação Multifatorial (MFA)
  • 1Exige 2+ fatores DISTINTOS
    • Conhecimento (senha, PIN)
    • Posse (token, celular)
    • Inerência (biometria)
  • 2NÃO é MFA
    • Múltiplos campos do MESMO fator
    • Ex.: usuário + senha (só conhecimento)
LEVEL · soulevel.com.br

Assertiva — ❌ Errado ⟵ GABARITO

ERRADO.

Link permanente: /questoes/ce138102