Questão de Segurança da Informação — Autenticação — FGV 2021
- Código
- fg038321
- Banca
- FGV
- Órgão
- Banestes
- Ano
- 2021
- Nível
- Superior
- Cargo
- Analista em Tecnologia da Informação - Segurança da Informação
- Abiométrica;
- BKerberos;
- COauth2;
- D2FA;
- EOpenid.
GabaritoD — 2FA;
Gabarito: letra D. O mecanismo descrito combina dois fatores de autenticação: algo que o usuário conhece (CPF + senha) e algo que o usuário possui (código enviado ao celular). Isso caracteriza a autenticação de dois fatores (2FA), que exige a apresentação de dois fatores distintos para confirmar a identidade.
A questão testa o conhecimento sobre os tipos de autenticação. Os fatores são classificados em conhecimento, posse e característica (biométrica). No caso, temos dois fatores: conhecimento e posse, portanto 2FA.
A autenticação biométrica baseia-se em características físicas (impressão digital, retina, etc.), o que não foi utilizado no cenário descrito.
Kerberos é um protocolo de autenticação que utiliza tickets e um centro de distribuição de chaves (KDC), mas não é especificamente um mecanismo de reforço baseado em múltiplos fatores como o descrito (CPF+senha+código).
OAuth2 é um framework de autorização, não de autenticação. Permite que um aplicativo obtenha acesso limitado a recursos em nome do usuário, mas não é o mecanismo de autenticação multifator descrito.
A autenticação de dois fatores (2FA) exige que o usuário apresente dois dos três possíveis fatores: conhecimento (senha), posse (token/celular) e característica (biometria). O cenário combina conhecimento (CPF+senha) e posse (código no celular), atendendo à definição de 2FA.
OpenID é um padrão de autenticação descentralizado baseado em OAuth2, mas não é específico para autenticação multifator. O cenário não utiliza provedor de identidade externo nem protocolos de federação.
Gabarito: letra D.
Link permanente: /questoes/fg038321