Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2026

Segurança da InformaçãoAutenticação
Código
ce229778
Banca
CESPE / CEBRASPE
Órgão
TCU
Ano
2026
Nível
Superior
Cargo
Auditor Federal de Controle Externo - Área de Controle Externo/ Orientação: Auditoria de Tecnologia da Informação
A respeito de controles e testes de segurança para aplicações web, múltiplos fatores de autenticação e soluções para segurança da informação, julgue o item subsequente.Em um sistema corporativo, a exigência de senha e de código gerado por aplicativo autenticador atende aos requisitos de múltiplos fatores de autenticação, pois combina um fator de conhecimento e um fator de posse.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Múltiplos Fatores de Autenticação

CERTO. A afirmativa está correta. A autenticação multifator exige a combinação de dois ou mais fatores distintos. A senha é um fator de conhecimento (algo que o usuário sabe), enquanto o código gerado por aplicativo autenticador (como um token de software) é um fator de posse (algo que o usuário tem). Portanto, a exigência de ambos atende aos requisitos de múltiplos fatores de autenticação.

A classificação dos fatores é amplamente aceita na literatura de segurança da informação, conforme descrito em materiais técnicos:

Fatores de autenticação (classificação padrão):

  • Conhecimento: senha, PIN, frase secreta.

  • Posse: token, cartão, smartphone, aplicativo autenticador.

  • Inerência: biometria (impressão digital, retina, voz).

A combinação de um fator de conhecimento com um fator de posse caracteriza autenticação de dois fatores (2FA), uma forma de autenticação multifator.

1Conhecimento (algo que sabe)
Senha
PIN
Frase secreta
2Posse (algo que tem)
Token
Cartão
Smartphone / app autenticador
3Inerência (algo que é)
Biometria (digital, retina, voz)
Fatores de autenticação
LEVELsoulevel.com.br
Fatores de autenticação: Conhecimento (algo que sabe) (Senha, PIN, Frase secreta); Posse (algo que tem) (Token, Cartão, Smartphone / app autenticador); Inerência (algo que é) (Biometria (digital, retina, voz))

Gabarito: CERTO.

Link permanente: /questoes/ce229778