Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2025
Segurança da Informação›Autenticação
Código
ce216261
Banca
CESPE / CEBRASPE
Órgão
TCE-MS
Ano
2025
Nível
Superior
Cargo
Auditor de Controle Externo - Área: Tecnologia da Informação
Acerca dos métodos de autenticação (senhas, tokens, certificados e biometria), assinale a opção correta.
APor não requererem integração com hardware adicional, as senhas descartáveis (OTP) são menos seguras que as estáticas.
BTokens físicos ou virtuais são vantajosos porque podem fornecer autenticação baseada em algo que o usuário possui, o que reduz o risco de compartilhamento indevido.
CCertificados digitais têm como principal fraqueza o fato de dependerem de uma autoridade certificadora, o que inviabiliza o seu uso em ambientes corporativos.
DA biometria é o método de autenticação recomendável em todos os casos porque não está sujeita a falhas de leitura nem a riscos de falsificação.
ESenhas oferecem maior resistência contra ataques de força bruta que biometria.
Revelar gabarito e comentário▾
GabaritoB — Tokens físicos ou virtuais são vantajosos porque podem fornecer autenticação baseada em algo que o usuário possui, o que reduz o risco de compartilhamento indevido.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Autenticação: métodos e fatores
Gabarito: letra B. A alternativa B está correta porque tokens (físicos ou virtuais) são exemplos do fator de autenticação "algo que você possui", reduzindo o risco de compartilhamento indevido, já que o token não pode ser facilmente replicado ou compartilhado como uma senha. As demais alternativas contêm erros conceituais.
Método
Fator de Autenticação
Vantagem Principal
Desvantagem Principal
Senha
Conhecimento
Simples e de baixo custo
Vulnerável a compartilhamento e ataques de força bruta
Token (físico/virtual)
Posse
Reduz risco de compartilhamento indevido
Pode ser perdido ou roubado
Certificado Digital
Posse + Conhecimento
Alta segurança em comunicações
Depende de Autoridade Certificadora (AC)
Biometria
Inerência
Não pode ser esquecida ou perdida
Sujeita a falsificação e falhas de leitura
Fatores de autenticação: Conhecimento (senha) (Estática, OTP (descartável)); Posse (token) (Físico, Virtual); Inerência (biometria) (Falhas de leitura, Falsificação)
Alternativa A — ❌ Incorreta
Afirma que senhas descartáveis (OTP) são menos seguras que estáticas por não exigirem hardware. Na verdade, OTPs são mais seguras por serem temporárias e dinâmicas, e frequentemente exigem hardware ou software (token) — o que as torna um fator de posse adicional. A comparação é invertida.
Alternativa B — ✅ Correta ⟵ GABARITO
Correta. Tokens representam o fator de posse ("algo que você tem"), reforçando a segurança. Mesmo que um token seja compartilhado, ele não pode ser usado ao mesmo tempo por múltiplos usuários, e o risco de compartilhamento indevido é reduzido em comparação com senhas (que são facilmente copiadas).
Alternativa C — ❌ Incorreta
Diz que certificados digitais dependem de uma autoridade certificadora (AC), o que inviabilizaria o uso em ambientes corporativos. Falso: empresas podem usar ACs internas (ex.: AD CS) ou ACs públicas. A dependência de AC é uma característica, não uma fraqueza que inviabiliza o uso.
Alternativa D — ❌ Incorreta
Afirma que a biometria é recomendável em todos os casos e não está sujeita a falhas ou falsificação. Isso é falso: biometria pode ser falsificada (ex.: impressões digitais moldadas), sofre com falsos positivos/negativos e não é adequada para todos os cenários (ex.: alto custo, privacidade).
Alternativa E — ❌ Incorreta
Compara resistência a ataques de força bruta entre senhas e biometria. Senhas podem ser fortes contra força bruta se forem longas e complexas, mas biometria não é vulnerável a esse tipo de ataque da mesma forma — a comparação é inadequada. Além disso, biometria tem seus próprios riscos (replay, spoofing).
NÃO CAIA NESSA!
A classificação dos fatores de autenticação (conhecimento, posse, inerência) é recorrente em provas. Lembre-se: senha = conhecimento; token = posse; biometria = inerência. Questões que invertem a segurança relativa (ex.: OTP menos segura que estática) são armadilhas comuns.