Questão de Segurança da Informação — Autenticação — FGV 2025
Segurança da Informação›Autenticação
Código
fg124173
Banca
FGV
Órgão
AgSUS
Ano
2025
Nível
Superior
Além do uso de senhas fortes, muitos serviços bancários online exigem um segundo fator de autenticação para confirmar a identidade do usuário.Esse segundo fator, que geralmente é algo que o usuário possui, pode ser
Aa resposta para uma pergunta de segurança, como o nome do seu primeiro animal de estimação.
Bum token físico ou um aplicativo gerador de códigos de acesso único e temporário no smartphone.
Cuma senha complexa com mais de 16 caracteres, incluindo símbolos.
Do endereço de e-mail alternativo cadastrado para recuperação de conta.
Eo número do CPF e data de nascimento do usuário.
Revelar gabarito e comentário▾
GabaritoB — um token físico ou um aplicativo gerador de códigos de acesso único e temporário no smartphone.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Autenticação multifator – Fatores de posse
Gabarito: letra B. O segundo fator de autenticação, quando se trata de “algo que o usuário possui”, é exemplificado por um token físico ou aplicativo gerador de códigos de acesso único e temporário, conforme a classificação dos fatores de autenticação (conhecimento, posse e inerência).
A questão testa a compreensão dos três grandes grupos de fatores de autenticação:
Algo que você sabe (conhecimento): senha, pergunta de segurança, CPF, data de nascimento, etc.
Algo que você possui (posse): token, smartphone, cartão, chave USB, etc.
Algo que você é (inerência): biometria (impressão digital, face, íris).
No enunciado, o segundo fator exigido pelos bancos online é um fator de posse. Vamos analisar cada alternativa:
Fatores de autenticação: Conhecimento (algo que você sabe) (Senha, Pergunta de segurança, CPF / data de nascimento, E-mail alternativo); Posse (algo que você possui) (Token físico, App gerador de códigos, Cartão / chave USB); Inerência (algo que você é) (Impressão digital, Reconhecimento facial, Íris)
Alternativa A — ❌ Incorreta
A resposta para uma pergunta de segurança (ex.: nome do primeiro animal de estimação) é um fator de conhecimento (algo que o usuário sabe), não de posse.
Alternativa B — ✅ Correta ⟵ GABARITO
Token físico (dispositivo gerador de senhas) ou aplicativo gerador de códigos temporários no smartphone são exemplos clássicos de fator de posse: algo que o usuário possui fisicamente ou em um dispositivo sob seu controle.
Alternativa C — ❌ Incorreta
Senha complexa com mais de 16 caracteres continua sendo um fator de conhecimento (algo que se sabe). A complexidade não a transforma em fator de posse.
Alternativa D — ❌ Incorreta
O endereço de e-mail alternativo para recuperação de conta é um dado que o usuário conhece (ou gerencia), não um objeto físico ou lógico de posse exclusiva – é outro fator de conhecimento.
Alternativa E — ❌ Incorreta
CPF e data de nascimento são informações pessoais que o usuário conhece. Apesar de serem dados únicos e pessoais, ainda se enquadram como fator de conhecimento, não de posse.
NÃO CAIA NESSA!
A banca coloca alternativas que representam fatores de conhecimento (pergunta de segurança, senha complexa, e-mail, CPF/data) como se fossem candidatos a “algo que o usuário possui”. A pegadinha está em confundir os dois tipos de fator. Lembre-se: senha, resposta secreta, dados cadastrais são “algo que você sabe”; token, app gerador, cartão são “algo que você tem”.