Questão de Noções de Informática — Princípios de Segurança, Confidencialidade e Assinatura Digital — Quadrix 2023
Noções de Informática›Princípios de Segurança, Confidencialidade e Assinatura Digital
Código
qg034169
Banca
Quadrix
Órgão
CRO - SC
Ano
2023
Nível
Médio
A respeito dos procedimentos de segurança da informação e backup, julgue o item.
Para adicionar maior proteção ao processo de autenticação de usuários, o uso de autenticação multifator (MFA) é indicado, porque adiciona duas ou mais camadas diferentes de verificação adicionais, como uso de aplicativos de autenticação, tokens físicos, reconhecimento facial e biometria.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Autenticação Multifator (MFA)
Gabarito: CERTO. A autenticação multifator (MFA) é indicada para adicionar maior proteção ao processo de autenticação, pois exige duas ou mais camadas de verificação de categorias diferentes, como algo que você sabe (senha), algo que você tem (token, aplicativo autenticador) e algo que você é (biometria, reconhecimento facial). O enunciado está correto ao afirmar que a MFA adiciona camadas adicionais de verificação, citando exemplos válidos como aplicativos de autenticação, tokens físicos, reconhecimento facial e biometria.
A autenticação multifator (MFA) é um mecanismo de segurança que exige que o usuário forneça duas ou mais evidências (fatores) para comprovar sua identidade antes de obter acesso a um sistema, conta ou recurso. O objetivo é criar uma barreira adicional contra acessos não autorizados, mesmo que uma das credenciais (como a senha) seja comprometida. A lógica é simples: se um fator for roubado ou descoberto, o atacante ainda precisará dos demais fatores para concluir a autenticação, o que torna o ataque significativamente mais difícil.
Os fatores de autenticação são classificados em três categorias principais:
Algo que você sabe (conhecimento): senhas, PINs, perguntas de segurança.
Algo que você tem (posse): tokens físicos, cartões inteligentes, aplicativos autenticadores (que geram códigos temporários), certificados digitais.
Algo que você é (característica): biometria, como impressão digital, reconhecimento facial, íris, voz.
A MFA combina fatores de categorias diferentes. Por exemplo, senha (sabe) + código do aplicativo autenticador (tem) é uma combinação válida. Usar duas senhas diferentes não configura MFA, pois ambas pertencem à mesma categoria (conhecimento). O enunciado menciona corretamente exemplos de fatores de posse (aplicativos de autenticação, tokens físicos) e de características (reconhecimento facial, biometria), demonstrando a compreensão do conceito.
Na prática, a MFA é amplamente utilizada em serviços online, bancos, redes sociais e ambientes corporativos. Por exemplo, ao acessar um sistema bancário, o usuário informa sua senha (fator de conhecimento) e, em seguida, recebe um código em seu aplicativo autenticador ou via SMS (fator de posse). Esse processo adiciona uma camada extra de segurança, dificultando o acesso por terceiros não autorizados.
A banca explora a confusão entre MFA e autenticação de dois fatores (2FA). A 2FA é um caso específico de MFA que utiliza exatamente dois fatores. A MFA pode utilizar dois ou mais fatores. O enunciado está correto ao afirmar que a MFA adiciona "duas ou mais camadas diferentes de verificação adicionais", o que está alinhado com o conceito.
Fatores de autenticação: Algo que você sabe (conhecimento) (Senhas, PINs, Perguntas de segurança); Algo que você tem (posse) (Tokens físicos, Cartões inteligentes, Aplicativos autenticadores, Certificados digitais); Algo que você é (característica) (Impressão digital, Reconhecimento facial, Íris, Voz); MFA (Exige 2+ fatores de categorias diferentes, 2FA é caso específico (exatamente 2 fatores), Duas senhas não configuram MFA)
NÃO CAIA NESSA!
A banca pode tentar confundir o candidato ao afirmar que a MFA se resume a duas senhas distintas. A MFA exige fatores de categorias diferentes (saber, ter, ser), não apenas múltiplas credenciais da mesma categoria. Nesta questão, o enunciado está correto ao citar exemplos de categorias distintas.
PEGA ESSA DICA!
Para identificar se uma afirmação sobre MFA está correta, verifique se os fatores citados pertencem a categorias diferentes. Se a questão mencionar apenas senhas ou apenas códigos, provavelmente está incorreta. Lembre-se: MFA = duas ou mais camadas de categorias distintas.