Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2024

Segurança da InformaçãoAutenticação
Código
ce188277
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Área: Gestão de Dados
A respeito da autenticação e proteção de sistemas, julgue o item que se segue.Na notificação por push, os métodos de autenticação de dois fatores (2FA) exigem uma senha para aprovar o acesso a um sítio ou aplicativo.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Autenticação de dois fatores via push notification

Gabarito: ❌ ERRADO. A afirmação está incorreta porque, na autenticação de dois fatores por notificação push, o segundo fator é a aprovação no dispositivo confiável (ex.: smartphone) e não exige o fornecimento de uma senha adicional. A senha já foi informada no primeiro fator; o push é a segunda etapa de verificação, que pode ser um simples toque, biometria ou confirmação.

  1. 11º fator: senha
  2. 22º fator: push no dispositivo
  3. 3Aprovação (toque/biometria)
  4. 4[-] Não exige nova senha
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

A banca explora a confusão entre o primeiro fator (senha) e o segundo fator (push). No push 2FA, a senha é o primeiro fator; o segundo é a aprovação no dispositivo, que pode ser um simples toque ou biometria, não uma nova senha.

Gabarito: ❌ ERRADO.

Link permanente: /questoes/ce188277