Questão de Segurança da Informação — Autenticação — FGV 2024
Segurança da Informação›Autenticação
Código
fg096700
Banca
FGV
Órgão
TCE-GO
Ano
2024
Nível
Superior
Cargo
Analista de Controle Externo - Tecnologia da Informação
Indique a opção que descreve corretamente a autenticação em múltiplos fatores.
ADeterminar as permissões de acesso dos usuários baseadas em seus papéis dentro da organização.
BRegistrar todas as tentativas de acesso ao sistema para revisão futura pela equipe de segurança.
CMinimizar o risco de acesso não autorizado ao exigir que os usuários forneçam múltiplas formas de verificação de identidade.
DDefinir claramente as permissões de acesso para diferentes grupos de usuários, como desenvolvedores e gerentes de projeto.
EPermitir que a equipe de segurança monitore e revise as atividades de acesso dos usuários regularmente.
Revelar gabarito e comentário▾
GabaritoC — Minimizar o risco de acesso não autorizado ao exigir que os usuários forneçam múltiplas formas de verificação de identidade.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Autenticação em múltiplos fatores
Gabarito: letra C. A autenticação em múltiplos fatores (MFA) é uma técnica que exige que o usuário apresente duas ou mais formas de verificação de identidade, reduzindo significativamente o risco de acesso não autorizado. As demais alternativas descrevem conceitos de autorização, auditoria ou monitoramento, não a autenticação multifator propriamente dita.
O contexto fornecido define que os fatores de autenticação são classificados em algo que o usuário sabe, possui ou é, e que a combinação de dois ou mais desses fatores caracteriza a autenticação multifator (como 2FA).
Alternativa A — ❌ Incorreta
A alternativa trata de autorização baseada em papéis (RBAC), que define permissões de acesso após a autenticação. Não é um método de autenticação multifator.
Alternativa B — ❌ Incorreta
Descreve auditoria e registro de logs, que é uma atividade de monitoramento e não um mecanismo de autenticação. O MFA não se limita a registrar tentativas; ele exige múltiplos fatores para conceder acesso.
Alternativa C — ✅ Correta ⟵ GABARITO
Define exatamente o objetivo da autenticação multifator: minimizar riscos ao exigir múltiplas formas de verificação de identidade (ex.: senha + token + biometria). O contexto menciona que "uma combinação de dois ou mais métodos" é frequentemente utilizada, reforçando o conceito.
Alternativa D — ❌ Incorreta
Novamente, refere-se a definição de permissões de acesso (autorização), não a autenticação. Grupo de usuários com diferentes permissões é um tópico de controle de acesso, não de verificação de identidade.
Alternativa E — ❌ Incorreta
Descreve monitoramento e revisão de atividades (auditoria), que pode ser parte da segurança, mas não constitui autenticação multifator. O MFA atua na etapa de login, não na revisão posterior.
PEGA ESSA DICA!
Para identificar questões sobre MFA, lembre-se dos três fatores: conhecimento (senha), posse (token, celular) e inerência (biometria). A presença de dois ou mais desses fatores na descrição indica autenticação multifator. Questões que abordam permissões, logs ou monitoramento geralmente tratam de autorização ou auditoria.