Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2025

Segurança da InformaçãoAutenticação
Código
ce216261
Banca
CESPE / CEBRASPE
Órgão
TCE-MS
Ano
2025
Nível
Superior
Cargo
Auditor de Controle Externo - Área: Tecnologia da Informação
Acerca dos métodos de autenticação (senhas, tokens, certificados e biometria), assinale a opção correta.
  1. APor não requererem integração com hardware adicional, as senhas descartáveis (OTP) são menos seguras que as estáticas.
  2. BTokens físicos ou virtuais são vantajosos porque podem fornecer autenticação baseada em algo que o usuário possui, o que reduz o risco de compartilhamento indevido.
  3. CCertificados digitais têm como principal fraqueza o fato de dependerem de uma autoridade certificadora, o que inviabiliza o seu uso em ambientes corporativos.
  4. DA biometria é o método de autenticação recomendável em todos os casos porque não está sujeita a falhas de leitura nem a riscos de falsificação.
  5. ESenhas oferecem maior resistência contra ataques de força bruta que biometria.
Revelar gabarito e comentário

GabaritoB — Tokens físicos ou virtuais são vantajosos porque podem fornecer autenticação baseada em algo que o usuário possui, o que reduz o risco de compartilhamento indevido.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Autenticação: métodos e fatores

Gabarito: letra B. A alternativa B está correta porque tokens (físicos ou virtuais) são exemplos do fator de autenticação "algo que você possui", reduzindo o risco de compartilhamento indevido, já que o token não pode ser facilmente replicado ou compartilhado como uma senha. As demais alternativas contêm erros conceituais.

Método

Fator de Autenticação

Vantagem Principal

Desvantagem Principal

Senha

Conhecimento

Simples e de baixo custo

Vulnerável a compartilhamento e ataques de força bruta

Token (físico/virtual)

Posse

Reduz risco de compartilhamento indevido

Pode ser perdido ou roubado

Certificado Digital

Posse + Conhecimento

Alta segurança em comunicações

Depende de Autoridade Certificadora (AC)

Biometria

Inerência

Não pode ser esquecida ou perdida

Sujeita a falsificação e falhas de leitura

1Conhecimento (senha)
Estática
OTP (descartável)
2Posse (token)
Físico
Virtual
3Inerência (biometria)
Falhas de leitura
Falsificação
Fatores de autenticação
LEVELsoulevel.com.br
Fatores de autenticação: Conhecimento (senha) (Estática, OTP (descartável)); Posse (token) (Físico, Virtual); Inerência (biometria) (Falhas de leitura, Falsificação)

Alternativa A — ❌ Incorreta

Afirma que senhas descartáveis (OTP) são menos seguras que estáticas por não exigirem hardware. Na verdade, OTPs são mais seguras por serem temporárias e dinâmicas, e frequentemente exigem hardware ou software (token) — o que as torna um fator de posse adicional. A comparação é invertida.

Alternativa B — ✅ Correta ⟵ GABARITO

Correta. Tokens representam o fator de posse ("algo que você tem"), reforçando a segurança. Mesmo que um token seja compartilhado, ele não pode ser usado ao mesmo tempo por múltiplos usuários, e o risco de compartilhamento indevido é reduzido em comparação com senhas (que são facilmente copiadas).

Alternativa C — ❌ Incorreta

Diz que certificados digitais dependem de uma autoridade certificadora (AC), o que inviabilizaria o uso em ambientes corporativos. Falso: empresas podem usar ACs internas (ex.: AD CS) ou ACs públicas. A dependência de AC é uma característica, não uma fraqueza que inviabiliza o uso.

Alternativa D — ❌ Incorreta

Afirma que a biometria é recomendável em todos os casos e não está sujeita a falhas ou falsificação. Isso é falso: biometria pode ser falsificada (ex.: impressões digitais moldadas), sofre com falsos positivos/negativos e não é adequada para todos os cenários (ex.: alto custo, privacidade).

Alternativa E — ❌ Incorreta

Compara resistência a ataques de força bruta entre senhas e biometria. Senhas podem ser fortes contra força bruta se forem longas e complexas, mas biometria não é vulnerável a esse tipo de ataque da mesma forma — a comparação é inadequada. Além disso, biometria tem seus próprios riscos (replay, spoofing).

NÃO CAIA NESSA!

A classificação dos fatores de autenticação (conhecimento, posse, inerência) é recorrente em provas. Lembre-se: senha = conhecimento; token = posse; biometria = inerência. Questões que invertem a segurança relativa (ex.: OTP menos segura que estática) são armadilhas comuns.

Gabarito: letra B.

Link permanente: /questoes/ce216261