Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — FGV 2021

Segurança da InformaçãoAutenticação
Código
fg038321
Banca
FGV
Órgão
Banestes
Ano
2021
Nível
Superior
Cargo
Analista em Tecnologia da Informação - Segurança da Informação
Para acessar a intranet corporativa, um colaborador informa seu CPF, senha pessoal e um código enviado para o seu celular cadastrado.O mecanismo de reforço implementado nessa intranet para confirmar a identidade do usuário contra acessos indevidos é a autenticação:
  1. Abiométrica;
  2. BKerberos;
  3. COauth2;
  4. D2FA;
  5. EOpenid.
Revelar gabarito e comentário

GabaritoD — 2FA;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Autenticação multifator (2FA)

Gabarito: letra D. O mecanismo descrito combina dois fatores de autenticação: algo que o usuário conhece (CPF + senha) e algo que o usuário possui (código enviado ao celular). Isso caracteriza a autenticação de dois fatores (2FA), que exige a apresentação de dois fatores distintos para confirmar a identidade.

A questão testa o conhecimento sobre os tipos de autenticação. Os fatores são classificados em conhecimento, posse e característica (biométrica). No caso, temos dois fatores: conhecimento e posse, portanto 2FA.

1Conhecimento (algo que sei)
CPF
Senha
2Posse (algo que tenho)
Código no celular
Token
3Característica (algo que sou)
Impressão digital
Retina
42FA (autenticação de dois fatores)
Combina 2 fatores distintos
Exemplo: conhecimento + posse
Fatores de autenticação
LEVELsoulevel.com.br
Fatores de autenticação: Conhecimento (algo que sei) (CPF, Senha); Posse (algo que tenho) (Código no celular, Token); Característica (algo que sou) (Impressão digital, Retina); 2FA (autenticação de dois fatores) (Combina 2 fatores distintos, Exemplo: conhecimento + posse)

Alternativa A — ❌ Incorreta

A autenticação biométrica baseia-se em características físicas (impressão digital, retina, etc.), o que não foi utilizado no cenário descrito.

Alternativa B — ❌ Incorreta

Kerberos é um protocolo de autenticação que utiliza tickets e um centro de distribuição de chaves (KDC), mas não é especificamente um mecanismo de reforço baseado em múltiplos fatores como o descrito (CPF+senha+código).

Alternativa C — ❌ Incorreta

OAuth2 é um framework de autorização, não de autenticação. Permite que um aplicativo obtenha acesso limitado a recursos em nome do usuário, mas não é o mecanismo de autenticação multifator descrito.

Alternativa D — ✅ Correta ⟵ GABARITO

A autenticação de dois fatores (2FA) exige que o usuário apresente dois dos três possíveis fatores: conhecimento (senha), posse (token/celular) e característica (biometria). O cenário combina conhecimento (CPF+senha) e posse (código no celular), atendendo à definição de 2FA.

Alternativa E — ❌ Incorreta

OpenID é um padrão de autenticação descentralizado baseado em OAuth2, mas não é específico para autenticação multifator. O cenário não utiliza provedor de identidade externo nem protocolos de federação.

Gabarito: letra D.

Link permanente: /questoes/fg038321