Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Gerais de Autenticação e Controle de Acesso — Avança SP 2023

Segurança da InformaçãoConceitos Gerais de Autenticação e Controle de Acesso
Código
qa541256
Banca
Avança SP
Órgão
Pref Morungaba
Ano
2023
Cargo
ASI (Morungaba)
Qual dos seguintes métodos não é usado para autenticação?
  1. AReconhecimento de voz.
  2. BVerificação de senha.
  3. CIdentificação de impressão digital.
  4. DAnálise de comportamento.
  5. EQuímica do corpo.
Revelar gabarito e comentário

GabaritoE — Química do corpo.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Autenticação: o que é e quais métodos existem

Gabarito: letra E. A autenticação é o processo de verificar a identidade de um usuário, e os métodos legítimos se baseiam em fatores como algo que você sabe (senha), algo que você possui (token) ou algo que você é (biometria). "Química do corpo" não é um fator de autenticação reconhecido, sendo a única alternativa que não se enquadra nos métodos usuais.

A autenticação é um dos pilares da segurança da informação, responsável por confirmar que uma entidade é realmente quem diz ser. Ela é a base do controle de acesso, que envolve três processos: identificação (o usuário declara quem é), autenticação (o sistema verifica essa declaração) e autorização (o sistema define o que o usuário pode fazer). A autenticação sempre precede a autorização, pois só depois de confirmar a identidade é que se pode conceder privilégios.

Os métodos de autenticação são classificados em três categorias principais, conhecidas como fatores de autenticação:

  • Algo que você sabe: informações que o usuário memoriza, como senhas, PINs ou respostas a perguntas secretas.

  • Algo que você possui: objetos físicos ou virtuais que o usuário detém, como tokens, cartões inteligentes, smartphones ou certificados digitais.

  • Algo que você é: características biométricas do usuário, como impressão digital, reconhecimento facial, de voz ou íris.

Além desses, há também o fator "algo que você faz", que se refere a comportamentos, como a análise de comportamento ao digitar ou a forma de andar. A autenticação multifator (MFA) combina dois ou mais desses fatores para aumentar a segurança.

A banca explora o conhecimento básico desses fatores. As alternativas A, C e D se encaixam em fatores biométricos ou comportamentais, enquanto a B é o fator clássico de conhecimento. A letra E, "química do corpo", não corresponde a nenhum fator de autenticação estabelecido, sendo a única que não é um método válido.

Guarde a classificação dos fatores de autenticação: é exatamente nela que as alternativas se dividem. As corretas representam fatores legítimos, e a incorreta é a que não se enquadra em nenhum deles.

Alternativa A — ❌ Incorreta

O reconhecimento de voz é um método biométrico válido, classificado como "algo que você é". Ele analisa características vocais únicas do usuário para verificar sua identidade, sendo amplamente utilizado em sistemas de autenticação.

Alternativa B — ❌ Incorreta

A verificação de senha é o método mais tradicional, baseado no fator "algo que você sabe". O usuário fornece uma informação secreta que, se corresponder ao que está armazenado, confirma sua identidade.

Alternativa C — ❌ Incorreta

A identificação por impressão digital é um método biométrico, também classificado como "algo que você é". É amplamente usado em dispositivos móveis e sistemas de controle de acesso físico e lógico.

Alternativa D — ❌ Incorreta

A análise de comportamento é um fator de autenticação baseado em "algo que você faz". Ela analisa padrões comportamentais, como a dinâmica de digitação ou a forma de interagir com o dispositivo, para verificar a identidade do usuário.

Alternativa E — ✅ Incorreta ⟵ GABARITO

"Química do corpo" não é um método de autenticação reconhecido. Não corresponde a nenhum fator de autenticação (saber, possuir, ser ou fazer). A banca criou um distrator que parece plausível, mas não tem fundamento técnico na área de segurança da informação.

NÃO CAIA NESSA!

A banca mistura termos que parecem técnicos, como "química do corpo", para confundir o candidato. A pegadinha está em aceitar algo que soa científico, mas não é um fator de autenticação real. Lembre-se sempre dos fatores: algo que você sabe, possui, é ou faz. Se a alternativa não se encaixar em nenhum desses, ela é a resposta.

Gabarito: letra E

Link permanente: /questoes/qa541256