Questão de Segurança da Informação — Autenticação Multifator (MFA) — CESPE / CEBRASPE 2025
- Código
- ce418161
- Banca
- CESPE / CEBRASPE
- Órgão
- EMBRAPA
- Ano
- 2025
- Cargo
- Ana ( )
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. A afirmação está correta: a autenticação multifatorial (MFA) é, de fato, uma prática recomendada para fortalecer a segurança dos sistemas, pois combina dois ou mais fatores de autenticação independentes para verificar a identidade do usuário, reduzindo drasticamente o risco de acessos não autorizados. Essa é uma diretriz consolidada em boas práticas de segurança da informação, como as do OWASP e da ISO/IEC 27001, e é amplamente adotada em políticas de controle de acesso.
A autenticação é o processo de verificar se o usuário é realmente quem ele diz ser — é a base da segurança em qualquer sistema. Tradicionalmente, a autenticação se baseia em três categorias de fatores: algo que o usuário sabe (senha, PIN), algo que o usuário possui (smartphone, token, cartão) e algo que o usuário é (biometria: impressão digital, reconhecimento facial, íris). A autenticação simples usa apenas um desses fatores — por exemplo, somente a senha. Já a autenticação multifatorial (MFA) exige a combinação de dois ou mais fatores de categorias diferentes, como senha (algo que sei) + código enviado ao celular (algo que possuo) + biometria (algo que sou).
O principal benefício do MFA é que ele mitiga ataques baseados em roubo de credenciais, como força bruta, credential stuffing e phishing. Mesmo que um atacante descubra a senha do usuário, ele ainda precisará do segundo fator (que está fisicamente com o usuário ou é uma característica biométrica dele) para conseguir acessar o sistema. Estudos da Microsoft indicam que o MFA bloquearia 99,9% dos ataques de comprometimento de contas. Por isso, é uma prática recomendada por frameworks de segurança, como o NIST, e é um controle lógico de acesso essencial.
É importante distinguir MFA de 2FA (autenticação de dois fatores): a 2FA é um caso específico de MFA que usa exatamente dois fatores. O MFA pode usar dois ou mais. Outra distinção crucial é entre autenticação e autorização: a autenticação verifica quem é o usuário; a autorização verifica o que ele pode fazer. A autenticação sempre precede a autorização. Além disso, é fundamental que os fatores usados no MFA sejam independentes — exigir duas senhas diferentes (dois fatores do mesmo tipo) não constitui MFA, pois ambos podem ser comprometidos pelo mesmo ataque.
A banca explora aqui um conceito básico, mas essencial: a definição de MFA e sua finalidade. A pegadinha, em questões mais avançadas, é confundir MFA com autenticação simples ou com 2FA, ou ainda inverter os fatores. Nesta questão, a afirmação está perfeitamente alinhada com a definição técnica: MFA combina múltiplos métodos de verificação para garantir a identidade do usuário. Portanto, o item está certo.
A afirmativa está correta porque define com precisão o que é MFA: uma prática que combina múltiplos métodos de verificação (fatores) para garantir a identidade do usuário. Isso é exatamente o que a autenticação multifatorial faz — ela exige que o usuário apresente evidências de categorias diferentes (saber, possuir, ser), aumentando a confiança na identidade declarada. O texto não contém nenhum erro conceitual: MFA é, de fato, uma prática recomendada para fortalecer a segurança, pois dificulta o acesso não autorizado mesmo que uma credencial seja comprometida.
Para questões de MFA, lembre-se do tripé: saber (senha), possuir (token) e ser (biometria). MFA exige pelo menos dois fatores de categorias distintas. Se a questão disser que duas senhas diferentes formam MFA, está errado — são dois fatores do mesmo tipo. E não confunda MFA com 2FA: 2FA é um caso específico de MFA com exatamente dois fatores.
Gabarito: ✅ CERTO
Link permanente: /questoes/ce418161