Pular para o conteúdo principal

Questão de Noções de Informática — Procedimentos de Segurança da Informação (Senhas, Autenticação, Etc.) — Quadrix 2023

Noções de InformáticaProcedimentos de Segurança da Informação (Senhas, Autenticação, Etc.)
Código
qa486649
Banca
Quadrix
Órgão
PROCON DF
Ano
2023
Cargo
FDC ( )
No item que avalie conhecimentos de informática, a menos que seja explicitamente informado o contrário, considere que: todos os programas mencionados estejam em configuração-padrão, em português; o mouse esteja configurado para pessoas destras; expressões como clicar, clique simples e clique duplo refiram-se a cliques com o botão esquerdo do mouse; e teclar corresponda à operação de pressionar uma tecla e, rapidamente, liberá-la, acionando a apenas uma vez. Considere também que não haja restrições de proteção, de funcionamento e de uso em relação aos programas, arquivos, diretórios, recursos e equipamentos mencionados.   Com relação ao programa Microsoft PowerPoint 2016, ao sistema operacional Windows 10 e à proteção de sistemas informatizados, julgue o item.   A autenticação por dois fatores, que consiste em uma das medidas de segurança, não pode ser utilizada para o acesso remoto, apenas para os sistemas locais.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Autenticação por dois fatores: aplicação local e remota

Gabarito: ERRADO. A autenticação por dois fatores (2FA) é uma medida de segurança que pode e deve ser utilizada tanto em sistemas locais quanto em acessos remotos — inclusive é amplamente recomendada para proteger conexões remotas, como VPN, acesso a servidores e serviços na nuvem. A afirmativa restringe indevidamente seu uso, o que contraria o conceito fundamental da segurança da informação.

A autenticação por dois fatores (também chamada de autenticação multifator, quando envolve mais de dois fatores) é um mecanismo que exige duas ou mais evidências distintas para comprovar a identidade do usuário. Esses fatores se dividem em três categorias clássicas: algo que você sabe (senha, PIN), algo que você tem (token, cartão, smartphone com aplicativo gerador de código) e algo que você é (biometria: impressão digital, reconhecimento facial). A lógica é simples: se um fator for comprometido (por exemplo, a senha vazada), o invasor ainda não consegue acessar o sistema porque falta o segundo fator, que está em posse física do usuário ou é uma característica biológica dele.

A aplicação da 2FA não se limita a sistemas locais. Na prática, ela é ainda mais crítica em acessos remotos, pois a conexão ocorre por redes potencialmente inseguras (como a internet). Bancos, e-mails, redes sociais, serviços de nuvem e VPNs corporativas adotam a 2FA justamente para proteger o acesso remoto. Um exemplo concreto: ao acessar o internet banking de casa, o usuário digita a senha (fator 1) e recebe um código no celular (fator 2) — isso é autenticação por dois fatores em um acesso remoto. Outro exemplo: um funcionário que trabalha de casa acessa a rede da empresa via VPN; além do usuário e senha, ele precisa aprovar a conexão pelo aplicativo no celular. Portanto, a afirmativa está totalmente equivocada ao afirmar que a 2FA "não pode ser utilizada para o acesso remoto".

A banca explora aqui uma generalização indevida: o candidato pode achar que, por ser uma medida de segurança "interna", a 2FA só se aplica localmente. Mas a segurança da informação recomenda exatamente o oposto — quanto mais sensível e exposto o acesso, mais camadas de autenticação são necessárias. O acesso remoto é um vetor de ataque muito explorado, e a 2FA é uma das principais defesas contra invasões.

Guarde o critério decisivo: a autenticação por dois fatores é uma técnica de segurança que se aplica a qualquer tipo de acesso — local ou remoto — e é especialmente recomendada para o remoto. É esse critério que separa a afirmativa correta da incorreta.

1Fatores
Algo que você sabe (senha, PIN)
Algo que você tem (token, celular)
Algo que você é (biometria)
2Aplicação
Sistemas locais
Acesso remoto (VPN, nuvem, home office)
3Finalidade
Camada extra de proteção
Redes não confiáveis
Autenticação por dois fatores (2FA)
LEVELsoulevel.com.br
Autenticação por dois fatores (2FA): Fatores (Algo que você sabe (senha, PIN), Algo que você tem (token, celular), Algo que você é (biometria)); Aplicação (Sistemas locais, Acesso remoto (VPN, nuvem, home office)); Finalidade (Camada extra de proteção, Redes não confiáveis)

Item — ❌ ERRADO

A afirmativa diz que a autenticação por dois fatores "não pode ser utilizada para o acesso remoto, apenas para os sistemas locais". Isso é falso. A 2FA é uma medida de segurança independente do tipo de acesso — ela pode e deve ser usada tanto em sistemas locais quanto em acessos remotos. Na verdade, o acesso remoto é um dos cenários em que a 2FA é mais recomendada, pois adiciona uma camada extra de proteção contra acessos não autorizados em redes não confiáveis. A banca tenta fazer o candidato acreditar que há uma restrição que não existe na prática de segurança da informação.

NÃO CAIA NESSA!

A banca inverte a lógica de segurança: em vez de restringir a 2FA ao ambiente local, o correto é que ela é especialmente importante no acesso remoto, onde o risco é maior. O candidato que pensa "2FA é coisa de sistema local" cai na armadilha. Lembre-se: VPN, nuvem, home office — tudo isso pede 2FA.

PEGA ESSA DICA!

Na prova, desconfie de afirmações que usam palavras como "apenas", "somente", "não pode" para restringir uma medida de segurança. A segurança da informação tende a ampliar a proteção, não a limitá-la. Se a afirmativa diz que algo "não pode ser usado" em determinado contexto, pergunte-se: isso faz sentido do ponto de vista de segurança? Na maioria das vezes, a resposta é não.

Gabarito: ERRADO — a autenticação por dois fatores pode ser utilizada tanto em sistemas locais quanto em acessos remotos.

Link permanente: /questoes/qa486649