Pular para o conteúdo principal

Questão de Noções de Informática — Princípios de Segurança, Confidencialidade e Assinatura Digital — Quadrix 2023

Noções de InformáticaPrincípios de Segurança, Confidencialidade e Assinatura Digital
Código
qg034169
Banca
Quadrix
Órgão
CRO - SC
Ano
2023
Nível
Médio

A respeito dos procedimentos de segurança da informação e backup, julgue o item.


Para adicionar maior proteção ao processo de autenticação de usuários, o uso de autenticação multifator (MFA) é indicado, porque adiciona duas ou mais camadas diferentes de verificação adicionais, como uso de aplicativos de autenticação, tokens físicos, reconhecimento facial e biometria.

  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Autenticação Multifator (MFA)

Gabarito: CERTO. A autenticação multifator (MFA) é indicada para adicionar maior proteção ao processo de autenticação, pois exige duas ou mais camadas de verificação de categorias diferentes, como algo que você sabe (senha), algo que você tem (token, aplicativo autenticador) e algo que você é (biometria, reconhecimento facial). O enunciado está correto ao afirmar que a MFA adiciona camadas adicionais de verificação, citando exemplos válidos como aplicativos de autenticação, tokens físicos, reconhecimento facial e biometria.

A autenticação multifator (MFA) é um mecanismo de segurança que exige que o usuário forneça duas ou mais evidências (fatores) para comprovar sua identidade antes de obter acesso a um sistema, conta ou recurso. O objetivo é criar uma barreira adicional contra acessos não autorizados, mesmo que uma das credenciais (como a senha) seja comprometida. A lógica é simples: se um fator for roubado ou descoberto, o atacante ainda precisará dos demais fatores para concluir a autenticação, o que torna o ataque significativamente mais difícil.

Os fatores de autenticação são classificados em três categorias principais:

  • Algo que você sabe (conhecimento): senhas, PINs, perguntas de segurança.

  • Algo que você tem (posse): tokens físicos, cartões inteligentes, aplicativos autenticadores (que geram códigos temporários), certificados digitais.

  • Algo que você é (característica): biometria, como impressão digital, reconhecimento facial, íris, voz.

A MFA combina fatores de categorias diferentes. Por exemplo, senha (sabe) + código do aplicativo autenticador (tem) é uma combinação válida. Usar duas senhas diferentes não configura MFA, pois ambas pertencem à mesma categoria (conhecimento). O enunciado menciona corretamente exemplos de fatores de posse (aplicativos de autenticação, tokens físicos) e de características (reconhecimento facial, biometria), demonstrando a compreensão do conceito.

Na prática, a MFA é amplamente utilizada em serviços online, bancos, redes sociais e ambientes corporativos. Por exemplo, ao acessar um sistema bancário, o usuário informa sua senha (fator de conhecimento) e, em seguida, recebe um código em seu aplicativo autenticador ou via SMS (fator de posse). Esse processo adiciona uma camada extra de segurança, dificultando o acesso por terceiros não autorizados.

A banca explora a confusão entre MFA e autenticação de dois fatores (2FA). A 2FA é um caso específico de MFA que utiliza exatamente dois fatores. A MFA pode utilizar dois ou mais fatores. O enunciado está correto ao afirmar que a MFA adiciona "duas ou mais camadas diferentes de verificação adicionais", o que está alinhado com o conceito.

1Algo que você sabe (conhecimento)
Senhas
PINs
Perguntas de segurança
2Algo que você tem (posse)
Tokens físicos
Cartões inteligentes
Aplicativos autenticadores
Certificados digitais
3Algo que você é (característica)
Impressão digital
Reconhecimento facial
Íris
Voz
4MFA
Exige 2+ fatores de categorias diferentes
2FA é caso específico (exatamente 2 fatores)
Duas senhas não configuram MFA
Fatores de autenticação
LEVELsoulevel.com.br
Fatores de autenticação: Algo que você sabe (conhecimento) (Senhas, PINs, Perguntas de segurança); Algo que você tem (posse) (Tokens físicos, Cartões inteligentes, Aplicativos autenticadores, Certificados digitais); Algo que você é (característica) (Impressão digital, Reconhecimento facial, Íris, Voz); MFA (Exige 2+ fatores de categorias diferentes, 2FA é caso específico (exatamente 2 fatores), Duas senhas não configuram MFA)
NÃO CAIA NESSA!

A banca pode tentar confundir o candidato ao afirmar que a MFA se resume a duas senhas distintas. A MFA exige fatores de categorias diferentes (saber, ter, ser), não apenas múltiplas credenciais da mesma categoria. Nesta questão, o enunciado está correto ao citar exemplos de categorias distintas.

PEGA ESSA DICA!

Para identificar se uma afirmação sobre MFA está correta, verifique se os fatores citados pertencem a categorias diferentes. Se a questão mencionar apenas senhas ou apenas códigos, provavelmente está incorreta. Lembre-se: MFA = duas ou mais camadas de categorias distintas.

Gabarito: CERTO.

Link permanente: /questoes/qg034169