Questão de Segurança da Informação — Autenticação Multifator (MFA) — SUSTENTE 2025
Segurança da InformaçãoAutenticação Multifator (MFA)
- Código
- qa700818
- Banca
- SUSTENTE
- Órgão
- TCE PE
- Ano
- 2025
- Cargo
- Estag ( )
Em uma empresa de segurança digital, tokens de autenticação começaram a ser capturados em transações suspeitas, gerando risco de exposição de dados corporativos. O time identificou que as chaves permanecem ativas durante tempo excessivo, além de falhas de criptografia. De que forma essa equipe pode reformular o processo de autenticação, atendendo a requisitos avançados de proteção?
- AConvertendo o algoritmo de hashing em um formato de compactação, economizando espaço em banco de dados.
- BAdotando chaves assimétricas em um repositório público, sem rotacioná-las periodicamente.
- CProjetando um esquema com autenticação multifator, rotacionando tokens regularmente e monitorando acessos críticos.
- DVinculando credenciais a um front-end aberto, deixando o back-end fora do escopo de segurança.
- ECentralizando permissões em uma credencial global para todos os usuários, tornando dispensável o cadastro individual.