Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2024
Segurança da Informação›Autenticação
Código
ce170980
Banca
CESPE / CEBRASPE
Órgão
CNJ
Ano
2024
Nível
Médio
Cargo
Técnico Judiciário - Área Apoio Especializado - Especialidade: Programação de Sistemas
No que se refere a autenticação multifator, OAuth 2.0, cross-site scripting, DNS spoofing e port scanning, julgue o item a seguir.Tecnologias de múltiplos fatores de autenticação pressupõem camadas adicionais de verificação no processo de autenticação de usuários: elas podem incluir algo que o usuário conhece, como a senha; algo que ele possui, como tokens gerados por um aplicativo em execução em um aparelho celular; e, ainda, algo que seja fisicamente inerente a esse usuário, como dados biométricos coletados de impressões digitais ou de características da face.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Autenticação Multifator
Gabarito: ✅ Certo. O enunciado descreve corretamente o conceito de autenticação multifator (MFA), que exige pelo menos dois dos três fatores clássicos: conhecimento (senha), posse (token) e característica inerente (biometria). A definição é precisa e está alinhada com as melhores práticas de segurança da informação.
A banca testa o conhecimento básico sobre os fatores de autenticação. A afirmativa apenas enumera corretamente os três tipos de fatores, sem erros ou trocas conceituais. É uma questão direta de memorização.
Fatores de autenticação (MFA): Conhecimento (algo que sabe) (Senha, PIN); Posse (algo que tem) (Token, Smartphone, Cartão); Inerência (algo que é) (Impressão digital, Face, Íris)
✅ CERTO — a descrição corresponde exatamente ao conceito de autenticação multifator: algo que o usuário conhece (senha), algo que ele possui (token no celular) e algo que lhe é inerente (biometria).