Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — FGV 2024

Segurança da InformaçãoAutenticação
Código
fg096700
Banca
FGV
Órgão
TCE-GO
Ano
2024
Nível
Superior
Cargo
Analista de Controle Externo - Tecnologia da Informação
Indique a opção que descreve corretamente a autenticação em múltiplos fatores.
  1. ADeterminar as permissões de acesso dos usuários baseadas em seus papéis dentro da organização.
  2. BRegistrar todas as tentativas de acesso ao sistema para revisão futura pela equipe de segurança.
  3. CMinimizar o risco de acesso não autorizado ao exigir que os usuários forneçam múltiplas formas de verificação de identidade.
  4. DDefinir claramente as permissões de acesso para diferentes grupos de usuários, como desenvolvedores e gerentes de projeto.
  5. EPermitir que a equipe de segurança monitore e revise as atividades de acesso dos usuários regularmente.
Revelar gabarito e comentário

GabaritoC — Minimizar o risco de acesso não autorizado ao exigir que os usuários forneçam múltiplas formas de verificação de identidade.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Autenticação em múltiplos fatores

Gabarito: letra C. A autenticação em múltiplos fatores (MFA) é uma técnica que exige que o usuário apresente duas ou mais formas de verificação de identidade, reduzindo significativamente o risco de acesso não autorizado. As demais alternativas descrevem conceitos de autorização, auditoria ou monitoramento, não a autenticação multifator propriamente dita.

O contexto fornecido define que os fatores de autenticação são classificados em algo que o usuário sabe, possui ou é, e que a combinação de dois ou mais desses fatores caracteriza a autenticação multifator (como 2FA).

Alternativa A — ❌ Incorreta

A alternativa trata de autorização baseada em papéis (RBAC), que define permissões de acesso após a autenticação. Não é um método de autenticação multifator.

Alternativa B — ❌ Incorreta

Descreve auditoria e registro de logs, que é uma atividade de monitoramento e não um mecanismo de autenticação. O MFA não se limita a registrar tentativas; ele exige múltiplos fatores para conceder acesso.

Alternativa C — ✅ Correta ⟵ GABARITO

Define exatamente o objetivo da autenticação multifator: minimizar riscos ao exigir múltiplas formas de verificação de identidade (ex.: senha + token + biometria). O contexto menciona que "uma combinação de dois ou mais métodos" é frequentemente utilizada, reforçando o conceito.

Alternativa D — ❌ Incorreta

Novamente, refere-se a definição de permissões de acesso (autorização), não a autenticação. Grupo de usuários com diferentes permissões é um tópico de controle de acesso, não de verificação de identidade.

Alternativa E — ❌ Incorreta

Descreve monitoramento e revisão de atividades (auditoria), que pode ser parte da segurança, mas não constitui autenticação multifator. O MFA atua na etapa de login, não na revisão posterior.

PEGA ESSA DICA!

Para identificar questões sobre MFA, lembre-se dos três fatores: conhecimento (senha), posse (token, celular) e inerência (biometria). A presença de dois ou mais desses fatores na descrição indica autenticação multifator. Questões que abordam permissões, logs ou monitoramento geralmente tratam de autorização ou auditoria.

Gabarito: letra C. ✅

Link permanente: /questoes/fg096700