Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2024

Segurança da InformaçãoAutenticação
Código
ce188896
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Médio
Cargo
Técnico de Controle Externo - Área: Técnico em Informática
Julgue o item seguinte, relativo a métodos e protocolos de autenticação.As notificações por push são um formato de autenticação de dois fatores (2FA) no qual os usuários, em vez de receberem um código em seu dispositivo móvel, via SMS ou mensagem de voz, recebem uma notificação por push em um aplicativo seguro no dispositivo registrado no sistema de autenticação, o que reduz a possibilidade de riscos de segurança como phishing, ataques man-in-the-middle e tentativas de acesso não autorizado.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Autenticação de Dois Fatores com Notificações Push

Gabarito: Certo. A afirmação está correta: as notificações push são um método de autenticação de dois fatores (2FA) que envia um aviso a um aplicativo seguro no dispositivo registrado, em vez de um código SMS ou voz. Esse mecanismo reduz significativamente riscos como phishing (pois o atacante não consegue replicar a notificação), ataques man-in-the-middle (a comunicação é criptografada e autenticada) e tentativas de acesso não autorizado (exige aprovação no dispositivo confiável). O conteúdo de apoio, em, menciona o uso de aplicativos de celular para gerar códigos ou receber notificações como método de verificação em duas etapas, alinhando-se à descrição do item. Não há pegadinha; o item é uma afirmação factual precisa.

CERTO.

Link permanente: /questoes/ce188896