Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação Multifator (MFA) — Quadrix 2026

Segurança da InformaçãoAutenticação Multifator (MFA)
Código
qa428985
Banca
Quadrix
Órgão
CRF PR
Ano
2026
Cargo
Tec Info ( )

Acerca da segurança da informação, julgue o item seguinte.

 

O uso de autenticação multifator (MFA) reduz o risco de comprometimento de contas, mesmo quando a senha do usuário é exposta em vazamentos ou ataques de phishing.

  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Autenticação multifator (MFA) e proteção contra vazamento de senhas e phishing

✅ CERTO. A afirmação está correta: o uso de autenticação multifator (MFA) reduz o risco de comprometimento de contas, mesmo quando a senha do usuário é exposta em vazamentos ou ataques de phishing. Isso ocorre porque o MFA exige mais de um fator de autenticação — algo que você sabe (senha), algo que você tem (token, celular) ou algo que você é (biometria) — de modo que a posse da senha sozinha não é suficiente para acessar a conta. Essa é a essência do MFA, amplamente reconhecida em boas práticas de segurança da informação, como as diretrizes do OWASP e do NIST.

A autenticação é o processo de verificar a identidade digital de um usuário, normalmente no momento do login. Ela se baseia em um ou mais fatores de autenticação. A autenticação multifator (MFA) é aquela que exige a apresentação de dois ou mais fatores distintos para conceder acesso. Os fatores mais comuns são:

  • Algo que você sabe: senhas, PINs, perguntas de segurança.

  • Algo que você tem: tokens físicos (smartcards, chaves eletrônicas), soft tokens (aplicativos como Google Authenticator), códigos via SMS ou e-mail.

  • Algo que você é: biometria (impressão digital, reconhecimento facial, íris).

Existem ainda fatores menos comuns, como algo que você está (localização geográfica, endereço IP) e algo que você faz (perfil comportamental, dinâmica de digitação).

A principal vantagem do MFA é que, mesmo que um dos fatores seja comprometido — por exemplo, a senha vazada em um ataque de phishing —, o atacante ainda precisará dos demais fatores para concluir a autenticação. Isso dificulta enormemente o comprometimento da conta, pois o invasor precisaria comprometer múltiplos fatores independentes, o que é significativamente mais difícil. Análises da Microsoft sugerem que o MFA teria impedido 99,9% dos comprometimentos de contas.

É importante destacar que o MFA não é infalível. Existem ataques sofisticados, como o phishing em tempo real (adversary-in-the-middle), que podem capturar o segundo fator. No entanto, a afirmação da questão é correta ao dizer que o MFA reduz o risco, não que o elimina. A redução de risco é o objetivo central da segurança da informação, e o MFA é uma das medidas mais eficazes para mitigar ataques baseados em senhas roubadas.

A pegadinha que a banca poderia explorar é a de afirmar que o MFA elimina completamente o risco ou que ele é desnecessário se a senha for forte. A questão, porém, usa o termo "reduz o risco", que é preciso e correto. O MFA adiciona camadas de segurança, mas nenhuma medida é 100% à prova de falhas.

Autenticação multifator (MFA)
  • 1Fatores
    • Algo que você sabe (senha, PIN)
    • Algo que você tem (token, celular)
    • Algo que você é (biometria)
    • Algo que você está (localização)
    • Algo que você faz (comportamento)
  • 2Efeito
    • Senha sozinha não basta
    • Reduz risco de comprometimento
    • Não elimina o risco (phishing em tempo real)
LEVEL · soulevel.com.br

Alternativa C — ✅ CERTOGABARITO

A afirmação está correta. O MFA reduz o risco de comprometimento de contas mesmo quando a senha é exposta, porque exige fatores adicionais de autenticação. O atacante que obtém a senha via vazamento ou phishing ainda precisa do segundo fator (token, biometria, etc.) para acessar a conta. Isso está alinhado com as melhores práticas de segurança, como as recomendações do OWASP e do NIST, que indicam o MFA como defesa primária contra ataques de preenchimento de credenciais, força bruta e roubo de senhas.

Alternativa E — ❌ Errado

A afirmação não está errada. Ela é verdadeira, pois o MFA, ao exigir múltiplos fatores, reduz o risco de comprometimento mesmo com a senha exposta. A alternativa E seria correta apenas se a afirmação fosse falsa, o que não é o caso. O MFA é uma medida de segurança amplamente recomendada justamente para mitigar os riscos de vazamento de senhas e phishing.

Gabarito: ✅ CERTO

Link permanente: /questoes/qa428985