Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação Multifator (MFA) — CESPE / CEBRASPE 2025

Segurança da InformaçãoAutenticação Multifator (MFA)
Código
ce418161
Banca
CESPE / CEBRASPE
Órgão
EMBRAPA
Ano
2025
Cargo
Ana ( )
Acerca de segurança da informação, sistemas de informação e serviços de TI, julgue o item a seguir.   A utilização de autenticação multifatorial (MFA) é uma prática recomendada para fortalecer a segurança dos sistemas de informação, pois combina múltiplos métodos de verificação para garantir a identidade do usuário.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Autenticação Multifator (MFA) e a Segurança da Informação

✅ CERTO. A afirmação está correta: a autenticação multifatorial (MFA) é, de fato, uma prática recomendada para fortalecer a segurança dos sistemas, pois combina dois ou mais fatores de autenticação independentes para verificar a identidade do usuário, reduzindo drasticamente o risco de acessos não autorizados. Essa é uma diretriz consolidada em boas práticas de segurança da informação, como as do OWASP e da ISO/IEC 27001, e é amplamente adotada em políticas de controle de acesso.

A autenticação é o processo de verificar se o usuário é realmente quem ele diz ser — é a base da segurança em qualquer sistema. Tradicionalmente, a autenticação se baseia em três categorias de fatores: algo que o usuário sabe (senha, PIN), algo que o usuário possui (smartphone, token, cartão) e algo que o usuário é (biometria: impressão digital, reconhecimento facial, íris). A autenticação simples usa apenas um desses fatores — por exemplo, somente a senha. Já a autenticação multifatorial (MFA) exige a combinação de dois ou mais fatores de categorias diferentes, como senha (algo que sei) + código enviado ao celular (algo que possuo) + biometria (algo que sou).

O principal benefício do MFA é que ele mitiga ataques baseados em roubo de credenciais, como força bruta, credential stuffing e phishing. Mesmo que um atacante descubra a senha do usuário, ele ainda precisará do segundo fator (que está fisicamente com o usuário ou é uma característica biométrica dele) para conseguir acessar o sistema. Estudos da Microsoft indicam que o MFA bloquearia 99,9% dos ataques de comprometimento de contas. Por isso, é uma prática recomendada por frameworks de segurança, como o NIST, e é um controle lógico de acesso essencial.

É importante distinguir MFA de 2FA (autenticação de dois fatores): a 2FA é um caso específico de MFA que usa exatamente dois fatores. O MFA pode usar dois ou mais. Outra distinção crucial é entre autenticação e autorização: a autenticação verifica quem é o usuário; a autorização verifica o que ele pode fazer. A autenticação sempre precede a autorização. Além disso, é fundamental que os fatores usados no MFA sejam independentes — exigir duas senhas diferentes (dois fatores do mesmo tipo) não constitui MFA, pois ambos podem ser comprometidos pelo mesmo ataque.

A banca explora aqui um conceito básico, mas essencial: a definição de MFA e sua finalidade. A pegadinha, em questões mais avançadas, é confundir MFA com autenticação simples ou com 2FA, ou ainda inverter os fatores. Nesta questão, a afirmação está perfeitamente alinhada com a definição técnica: MFA combina múltiplos métodos de verificação para garantir a identidade do usuário. Portanto, o item está certo.

1Fatores
Algo que sei (senha, PIN)
Algo que possuo (token, celular)
Algo que sou (biometria)
2Simples (1 fator)
Vulnerável a roubo de credencial
3MFA (2+ fatores de categorias distintas)
Bloqueia 99,9% dos ataques
Mitiga phishing, força bruta
42FA (caso específico de MFA)
Exatamente 2 fatores
Autenticação
LEVELsoulevel.com.br
Autenticação: Fatores (Algo que sei (senha, PIN), Algo que possuo (token, celular), Algo que sou (biometria)); Simples (1 fator) (Vulnerável a roubo de credencial); MFA (2+ fatores de categorias distintas) (Bloqueia 99,9% dos ataques, Mitiga phishing, força bruta); 2FA (caso específico de MFA) (Exatamente 2 fatores)

Item — ✅ CERTO

A afirmativa está correta porque define com precisão o que é MFA: uma prática que combina múltiplos métodos de verificação (fatores) para garantir a identidade do usuário. Isso é exatamente o que a autenticação multifatorial faz — ela exige que o usuário apresente evidências de categorias diferentes (saber, possuir, ser), aumentando a confiança na identidade declarada. O texto não contém nenhum erro conceitual: MFA é, de fato, uma prática recomendada para fortalecer a segurança, pois dificulta o acesso não autorizado mesmo que uma credencial seja comprometida.

NÃO CAIA NESSA!

Para questões de MFA, lembre-se do tripé: saber (senha), possuir (token) e ser (biometria). MFA exige pelo menos dois fatores de categorias distintas. Se a questão disser que duas senhas diferentes formam MFA, está errado — são dois fatores do mesmo tipo. E não confunda MFA com 2FA: 2FA é um caso específico de MFA com exatamente dois fatores.

Gabarito: ✅ CERTO

Link permanente: /questoes/ce418161