Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — FGV 2024

Noções de InformáticaSegurança da Informação
Código
fg103204
Banca
FGV
Órgão
Prefeitura de São José dos Campos - SP
Ano
2024
Nível
Médio
Acerca da autenticação em dois fatores (2FA), avalie se as afirmativas a seguir são verdadeiras (V) ou falsas (F).( ) Nesse modelo de autenticação, os usuários não precisam carregar ou baixar um gerador de token ou um aplicativo associado a ele.( ) Usa um método de segurança de gerenciamento de identidade e acesso que requer uma forma de identificação para acessar recursos e dados.( ) É usado para ajudar a proteger os ativos pessoais e comerciais para evitar que cibercriminosos roubem, destruam ou acessem seus registros de dados internos para uso próprio.As afirmativas são, respectivamente,
  1. AV – F – V.
  2. BV – V – F.
  3. CF – F – V.
  4. DF – V – F.
  5. EF – V – V.
Revelar gabarito e comentário

GabaritoC — F – F – V.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Autenticação em Dois Fatores (2FA)

Gabarito: letra C. A sequência correta é F – F – V. A primeira afirmativa é falsa porque a 2FA comumente exige um gerador de token ou aplicativo autenticador; a segunda é falsa pois a 2FA requer dois fatores de autenticação, não apenas "uma forma"; a terceira é verdadeira, pois a 2FA auxilia na proteção de ativos contra cibercriminosos.

A questão aborda o conceito de autenticação em dois fatores, um mecanismo de segurança que combina dois elementos distintos (algo que o usuário sabe, possui ou é) para verificar a identidade.

Afirmativa

V/F

Justificativa

1ª: "usuários não precisam carregar ou baixar um gerador de token ou aplicativo"

F

A 2FA típica exige um aplicativo autenticador (ex.: Google Authenticator) ou recebimento de código por SMS/push.

2ª: "requer uma forma de identificação para acessar recursos e dados"

F

A 2FA exige duas formas de identificação (ex.: senha + token), não apenas uma.

3ª: "ajuda a proteger ativos pessoais e comerciais contra cibercriminosos"

V

A 2FA adiciona camada extra de segurança, dificultando acesso não autorizado mesmo com senha obtida.

1ª afirmativa — ❌ Falsa

A afirmativa diz que na 2FA o usuário não precisa carregar ou baixar um gerador de token ou aplicativo. No entanto, a implementação típica da 2FA envolve justamente o uso de um aplicativo autenticador (ex.: Google Authenticator) ou o recebimento de um código por SMS/push notification. O material de apoio descreve que um processo comum de 2FA requer que o usuário insira um código gerado pela aplicação de 2FA ou responda a uma notificação em um dispositivo. Logo, o usuário necessita sim de um token ou aplicativo.

2ª afirmativa — ❌ Falsa

A afirmativa afirma que a 2FA "requer uma forma de identificação". A redação é ambígua: a 2FA exige duas formas de identificação, não apenas uma. O conceito central da 2FA é a combinação de dois fatores distintos (como senha + token). O material de apoio explica que na 2FA há a combinação de dois fatores, como algo que o usuário conhece mais algo que ele possui. Portanto, dizer que requer "uma forma" é incorreto; a essência é a multiplicidade de fatores.

PEGA ESSA DICA!

Ao analisar questões sobre 2FA/MFA, desconfie de afirmações que usem "uma", "única" ou "apenas". A segurança multifator exige pelo menos dois fatores.

3ª afirmativa — ✅ Verdadeira

A afirmativa descreve corretamente a finalidade da 2FA: proteger ativos pessoais e comerciais contra acesso não autorizado, roubo ou destruição por cibercriminosos. A 2FA adiciona uma camada extra de segurança, dificultando que um invasor consiga acesso mesmo após obter a senha.

Conclusão: As afirmativas são, respectivamente, Falsa, Falsa e Verdadeira (F – F – V), correspondendo à alternativa C.

Link permanente: /questoes/fg103204