Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2024
- Código
- ce188441
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-AC
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação - Área: Segurança da Informação
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: Errado (E). A afirmação de que a implantação de 2FA não oferece ganhos em relação à segurança é falsa. O 2FA (autenticação de dois fatores) combina dois fatores de autenticação distintos (por exemplo, senha + token, ou senha + biometria), o que eleva significativamente o nível de segurança ao dificultar o acesso não autorizado, mesmo que um dos fatores seja comprometido.
O texto de apoio (Wikipédia) classifica os fatores de autenticação em três categorias: conhecimento (senha), posse (token) e característica (biometria). A combinação de dois ou mais desses fatores constitui o 2FA, que é recomendado justamente por aumentar a proteção contra ataques. Portanto, a assertiva está incorreta.
Em questões de segurança, lembre-se de que todo mecanismo que adiciona camadas de verificação (como 2FA) tende a aumentar a segurança, embora possa sacrificar um pouco de usabilidade. A banca explora o senso comum de que "complexidade não traz benefício" — mas em segurança, a complexidade adicional é justamente o ganho.
✅ Errado.
Link permanente: /questoes/ce188441