Questão de Segurança da Informação — Autenticação — FGV 2026
Segurança da Informação›Autenticação
Código
fg134408
Banca
FGV
Órgão
AL-RO
Ano
2026
Nível
Superior
O setor de TI da ALE-RO está implementando uma nova política de segurança. Além de exigir senhas fortes, ele quer adicionar uma camada extra de proteção ao acesso dos sistemas, especialmente para os servidores que contêm dados fiscais sensíveis. O objetivo é que, mesmo que uma senha seja comprometida, um invasor não consiga acessar a conta sem outra forma de validação.Considerando o objetivo de adicionar uma camada extra de proteção que vá além da senha, a medida de segurança mais adequada a ser implementada é
Aexigir que todas as senhas sejam alteradas a cada 15 dias.
Binstalar um antivírus de última geração em todas as estações de trabalho.
Cimplementar a Autenticação de Dois Fatores (2FA).
Dexigir que as senhas tenham no mínimo 25 caracteres.
Econfigurar o Firewall para bloquear todo o acesso à internet.
Revelar gabarito e comentário▾
GabaritoC — implementar a Autenticação de Dois Fatores (2FA).
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Autenticação – Fatores de Autenticação
Gabarito: letra C. A Autenticação de Dois Fatores (2FA) é a medida que agrega uma camada extra de proteção além da senha, exatamente como descrito no enunciado. Ela combina dois fatores de autenticação distintos (por exemplo, algo que você sabe – senha – e algo que você tem – token ou celular), de modo que, mesmo que a senha seja comprometida, o invasor precisará do segundo fator para acessar a conta.
A banca testa o conhecimento sobre os tipos de fatores de autenticação e a diferença entre reforço de senha e adição de um novo fator.
Alternativa A – ❌ Incorreta
Exigir troca de senhas a cada 15 dias é uma política de senhas, mas continua sendo apenas o fator "algo que você sabe". Não adiciona uma segunda camada de autenticação – apenas renova o primeiro fator periodicamente.
Alternativa B – ❌ Incorreta
Instalar um antivírus protege contra malwares, mas não atua no processo de autenticação do usuário. Um invasor que já tenha a senha não será barrado pelo antivírus.
Alternativa C – ✅ Correta ⟵ GABARITO
A Autenticação de Dois Fatores (2FA) exige que o usuário apresente dois fatores de autenticação de categorias diferentes (conhecimento, posse ou inerência). Isso cumpre exatamente o objetivo: mesmo que a senha (primeiro fator) seja descoberta, o segundo fator (ex.: código enviado ao celular, token hardware, biometria) impede o acesso não autorizado.
Alternativa D – ❌ InCorreta
Exigir senhas de no mínimo 25 caracteres torna a senha mais forte, mas ainda é um único fator de autenticação. Não há segunda verificação independente.
Alternativa E – ❌ Incorreta
Configurar o firewall para bloquear todo acesso à internet é uma medida de segurança de rede, mas não resolve a autenticação de usuários legítimos que precisam acessar sistemas internos. Além disso, inviabilizaria o trabalho.
PEGA ESSA DICA!
A chave da questão está em entender que "camada extra de proteção além da senha" significa um segundo fator de autenticação. Reforçar a senha (comprimento, complexidade, troca frequente) não adiciona um fator novo – apenas melhora o fator existente. A 2FA combina duas categorias diferentes (algo que você sabe, algo que você tem, algo que você é).