Questão de Segurança da Informação — Conceitos Gerais de Autenticação e Controle de Acesso — Avança SP 2023
Segurança da Informação›Conceitos Gerais de Autenticação e Controle de Acesso
Código
qa541256
Banca
Avança SP
Órgão
Pref Morungaba
Ano
2023
Cargo
ASI (Morungaba)
Qual dos seguintes métodos não é usado para autenticação?
AReconhecimento de voz.
BVerificação de senha.
CIdentificação de impressão digital.
DAnálise de comportamento.
EQuímica do corpo.
Revelar gabarito e comentário▾
GabaritoE — Química do corpo.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Autenticação: o que é e quais métodos existem
Gabarito: letra E. A autenticação é o processo de verificar a identidade de um usuário, e os métodos legítimos se baseiam em fatores como algo que você sabe (senha), algo que você possui (token) ou algo que você é (biometria). "Química do corpo" não é um fator de autenticação reconhecido, sendo a única alternativa que não se enquadra nos métodos usuais.
A autenticação é um dos pilares da segurança da informação, responsável por confirmar que uma entidade é realmente quem diz ser. Ela é a base do controle de acesso, que envolve três processos: identificação (o usuário declara quem é), autenticação (o sistema verifica essa declaração) e autorização (o sistema define o que o usuário pode fazer). A autenticação sempre precede a autorização, pois só depois de confirmar a identidade é que se pode conceder privilégios.
Os métodos de autenticação são classificados em três categorias principais, conhecidas como fatores de autenticação:
Algo que você sabe: informações que o usuário memoriza, como senhas, PINs ou respostas a perguntas secretas.
Algo que você possui: objetos físicos ou virtuais que o usuário detém, como tokens, cartões inteligentes, smartphones ou certificados digitais.
Algo que você é: características biométricas do usuário, como impressão digital, reconhecimento facial, de voz ou íris.
Além desses, há também o fator "algo que você faz", que se refere a comportamentos, como a análise de comportamento ao digitar ou a forma de andar. A autenticação multifator (MFA) combina dois ou mais desses fatores para aumentar a segurança.
A banca explora o conhecimento básico desses fatores. As alternativas A, C e D se encaixam em fatores biométricos ou comportamentais, enquanto a B é o fator clássico de conhecimento. A letra E, "química do corpo", não corresponde a nenhum fator de autenticação estabelecido, sendo a única que não é um método válido.
Guarde a classificação dos fatores de autenticação: é exatamente nela que as alternativas se dividem. As corretas representam fatores legítimos, e a incorreta é a que não se enquadra em nenhum deles.
Alternativa A — ❌ Incorreta
O reconhecimento de voz é um método biométrico válido, classificado como "algo que você é". Ele analisa características vocais únicas do usuário para verificar sua identidade, sendo amplamente utilizado em sistemas de autenticação.
Alternativa B — ❌ Incorreta
A verificação de senha é o método mais tradicional, baseado no fator "algo que você sabe". O usuário fornece uma informação secreta que, se corresponder ao que está armazenado, confirma sua identidade.
Alternativa C — ❌ Incorreta
A identificação por impressão digital é um método biométrico, também classificado como "algo que você é". É amplamente usado em dispositivos móveis e sistemas de controle de acesso físico e lógico.
Alternativa D — ❌ Incorreta
A análise de comportamento é um fator de autenticação baseado em "algo que você faz". Ela analisa padrões comportamentais, como a dinâmica de digitação ou a forma de interagir com o dispositivo, para verificar a identidade do usuário.
Alternativa E — ✅ Incorreta ⟵ GABARITO
"Química do corpo" não é um método de autenticação reconhecido. Não corresponde a nenhum fator de autenticação (saber, possuir, ser ou fazer). A banca criou um distrator que parece plausível, mas não tem fundamento técnico na área de segurança da informação.
NÃO CAIA NESSA!
A banca mistura termos que parecem técnicos, como "química do corpo", para confundir o candidato. A pegadinha está em aceitar algo que soa científico, mas não é um fator de autenticação real. Lembre-se sempre dos fatores: algo que você sabe, possui, é ou faz. Se a alternativa não se encaixar em nenhum desses, ela é a resposta.