Questão de Noções de Informática — Segurança da Informação — FGV 2024
- Código
- fg103204
- Banca
- FGV
- Órgão
- Prefeitura de São José dos Campos - SP
- Ano
- 2024
- Nível
- Médio
- AV – F – V.
- BV – V – F.
- CF – F – V.
- DF – V – F.
- EF – V – V.
GabaritoC — F – F – V.
Gabarito: letra C. A sequência correta é F – F – V. A primeira afirmativa é falsa porque a 2FA comumente exige um gerador de token ou aplicativo autenticador; a segunda é falsa pois a 2FA requer dois fatores de autenticação, não apenas "uma forma"; a terceira é verdadeira, pois a 2FA auxilia na proteção de ativos contra cibercriminosos.
A questão aborda o conceito de autenticação em dois fatores, um mecanismo de segurança que combina dois elementos distintos (algo que o usuário sabe, possui ou é) para verificar a identidade.
Afirmativa | V/F | Justificativa |
|---|---|---|
1ª: "usuários não precisam carregar ou baixar um gerador de token ou aplicativo" | F | A 2FA típica exige um aplicativo autenticador (ex.: Google Authenticator) ou recebimento de código por SMS/push. |
2ª: "requer uma forma de identificação para acessar recursos e dados" | F | A 2FA exige duas formas de identificação (ex.: senha + token), não apenas uma. |
3ª: "ajuda a proteger ativos pessoais e comerciais contra cibercriminosos" | V | A 2FA adiciona camada extra de segurança, dificultando acesso não autorizado mesmo com senha obtida. |
A afirmativa diz que na 2FA o usuário não precisa carregar ou baixar um gerador de token ou aplicativo. No entanto, a implementação típica da 2FA envolve justamente o uso de um aplicativo autenticador (ex.: Google Authenticator) ou o recebimento de um código por SMS/push notification. O material de apoio descreve que um processo comum de 2FA requer que o usuário insira um código gerado pela aplicação de 2FA ou responda a uma notificação em um dispositivo. Logo, o usuário necessita sim de um token ou aplicativo.
A afirmativa afirma que a 2FA "requer uma forma de identificação". A redação é ambígua: a 2FA exige duas formas de identificação, não apenas uma. O conceito central da 2FA é a combinação de dois fatores distintos (como senha + token). O material de apoio explica que na 2FA há a combinação de dois fatores, como algo que o usuário conhece mais algo que ele possui. Portanto, dizer que requer "uma forma" é incorreto; a essência é a multiplicidade de fatores.
Ao analisar questões sobre 2FA/MFA, desconfie de afirmações que usem "uma", "única" ou "apenas". A segurança multifator exige pelo menos dois fatores.
A afirmativa descreve corretamente a finalidade da 2FA: proteger ativos pessoais e comerciais contra acesso não autorizado, roubo ou destruição por cibercriminosos. A 2FA adiciona uma camada extra de segurança, dificultando que um invasor consiga acesso mesmo após obter a senha.
Conclusão: As afirmativas são, respectivamente, Falsa, Falsa e Verdadeira (F – F – V), correspondendo à alternativa C.
Link permanente: /questoes/fg103204