Questão de Noções de Informática — Procedimentos de Segurança da Informação (Senhas, Autenticação, Etc.) — Quadrix 2023
- Código
- qa486649
- Banca
- Quadrix
- Órgão
- PROCON DF
- Ano
- 2023
- Cargo
- FDC ( )
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ERRADO. A autenticação por dois fatores (2FA) é uma medida de segurança que pode e deve ser utilizada tanto em sistemas locais quanto em acessos remotos — inclusive é amplamente recomendada para proteger conexões remotas, como VPN, acesso a servidores e serviços na nuvem. A afirmativa restringe indevidamente seu uso, o que contraria o conceito fundamental da segurança da informação.
A autenticação por dois fatores (também chamada de autenticação multifator, quando envolve mais de dois fatores) é um mecanismo que exige duas ou mais evidências distintas para comprovar a identidade do usuário. Esses fatores se dividem em três categorias clássicas: algo que você sabe (senha, PIN), algo que você tem (token, cartão, smartphone com aplicativo gerador de código) e algo que você é (biometria: impressão digital, reconhecimento facial). A lógica é simples: se um fator for comprometido (por exemplo, a senha vazada), o invasor ainda não consegue acessar o sistema porque falta o segundo fator, que está em posse física do usuário ou é uma característica biológica dele.
A aplicação da 2FA não se limita a sistemas locais. Na prática, ela é ainda mais crítica em acessos remotos, pois a conexão ocorre por redes potencialmente inseguras (como a internet). Bancos, e-mails, redes sociais, serviços de nuvem e VPNs corporativas adotam a 2FA justamente para proteger o acesso remoto. Um exemplo concreto: ao acessar o internet banking de casa, o usuário digita a senha (fator 1) e recebe um código no celular (fator 2) — isso é autenticação por dois fatores em um acesso remoto. Outro exemplo: um funcionário que trabalha de casa acessa a rede da empresa via VPN; além do usuário e senha, ele precisa aprovar a conexão pelo aplicativo no celular. Portanto, a afirmativa está totalmente equivocada ao afirmar que a 2FA "não pode ser utilizada para o acesso remoto".
A banca explora aqui uma generalização indevida: o candidato pode achar que, por ser uma medida de segurança "interna", a 2FA só se aplica localmente. Mas a segurança da informação recomenda exatamente o oposto — quanto mais sensível e exposto o acesso, mais camadas de autenticação são necessárias. O acesso remoto é um vetor de ataque muito explorado, e a 2FA é uma das principais defesas contra invasões.
Guarde o critério decisivo: a autenticação por dois fatores é uma técnica de segurança que se aplica a qualquer tipo de acesso — local ou remoto — e é especialmente recomendada para o remoto. É esse critério que separa a afirmativa correta da incorreta.
A afirmativa diz que a autenticação por dois fatores "não pode ser utilizada para o acesso remoto, apenas para os sistemas locais". Isso é falso. A 2FA é uma medida de segurança independente do tipo de acesso — ela pode e deve ser usada tanto em sistemas locais quanto em acessos remotos. Na verdade, o acesso remoto é um dos cenários em que a 2FA é mais recomendada, pois adiciona uma camada extra de proteção contra acessos não autorizados em redes não confiáveis. A banca tenta fazer o candidato acreditar que há uma restrição que não existe na prática de segurança da informação.
A banca inverte a lógica de segurança: em vez de restringir a 2FA ao ambiente local, o correto é que ela é especialmente importante no acesso remoto, onde o risco é maior. O candidato que pensa "2FA é coisa de sistema local" cai na armadilha. Lembre-se: VPN, nuvem, home office — tudo isso pede 2FA.
Na prova, desconfie de afirmações que usam palavras como "apenas", "somente", "não pode" para restringir uma medida de segurança. A segurança da informação tende a ampliar a proteção, não a limitá-la. Se a afirmativa diz que algo "não pode ser usado" em determinado contexto, pergunte-se: isso faz sentido do ponto de vista de segurança? Na maioria das vezes, a resposta é não.
Gabarito: ERRADO — a autenticação por dois fatores pode ser utilizada tanto em sistemas locais quanto em acessos remotos.
Link permanente: /questoes/qa486649