Questão de Noções de Informática — Segurança da Informação — Quadrix 2025
Noções de Informática›Segurança da Informação
Código
qg595368
Banca
Quadrix
Órgão
CORE-CE
Ano
2025
Nível
Médio
Cargo
Assistente Jurídico
Um usuário do CORE‑CE está configurando o acesso a um sistema corporativo que requer autenticação para proteger informações sensíveis. Durante o processo, ele encontrou as opções de Autenticação de Dois Fatores (2FA) e Autenticação Multifator (MFA). Ele desejava entender como essas opções diferem para fazer a escolha mais adequada.Com base nessa situação hipotética, assinale a opção que apresenta corretamente a diferença entre 2FA e MFA.
AA Autenticação de Dois Fatores (2FA) utiliza exatamente dois fatores de autenticação distintos, enquanto a Autenticação Multifator (MFA) sempre requer três fatores ou mais.
BAutenticação de Dois Fatores (2FA) é uma forma específica de Autenticação Multifator (MFA) que utiliza exatamente dois fatores, enquanto a MFA pode incluir dois ou mais fatores de autenticação, dependendo da configuração.
CA Autenticação de Dois Fatores (2FA) utiliza exclusivamente senha e código SMS, enquanto a Autenticação Multifator (MFA) combina diferentes tipos de fatores, como biometria e tokens físicos.
DA Autenticação de Dois Fatores (2FA) utiliza dois fatores da mesma categoria, ao passo que a Autenticação Multifator (MFA) combina fatores de diferentes categorias, como algo que se sabe, algo que se tem e algo que se é.
EA Autenticação de Dois Fatores (2FA) e a Autenticação Multifator (MFA) são conceitos idênticos e podem ser utilizados de forma intercambiável.
Revelar gabarito e comentário▾
GabaritoB — Autenticação de Dois Fatores (2FA) é uma forma específica de Autenticação Multifator (MFA) que utiliza exatamente dois fatores, enquanto a MFA pode incluir dois ou mais fatores de autenticação, dependendo da configuração.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Autenticação de Dois Fatores (2FA) e Autenticação Multifator (MFA)
Gabarito: letra B. A 2FA é uma forma específica de MFA que utiliza exatamente dois fatores de autenticação distintos, enquanto a MFA é o conceito mais amplo, que pode envolver dois ou mais fatores, dependendo da configuração. A alternativa B captura corretamente essa relação de subconjunto entre os dois conceitos.
A autenticação é o processo de verificar a identidade de um usuário antes de conceder acesso a um sistema. Para isso, existem três categorias clássicas de fatores de autenticação: algo que você sabe (como senha ou PIN), algo que você tem (como um token físico, smartphone ou cartão inteligente) e algo que você é (como biometria — impressão digital, reconhecimento facial). A segurança da autenticação aumenta quando combinamos fatores de categorias diferentes, pois um invasor que comprometa um fator (por exemplo, roubar a senha) ainda precisará superar os demais.
A Autenticação Multifator (MFA) é o termo guarda-chuva: qualquer método que exija dois ou mais fatores de autenticação para validar o acesso. Já a Autenticação de Dois Fatores (2FA) é um caso particular da MFA em que são utilizados exatamente dois fatores. Em outras palavras, toda 2FA é MFA, mas nem toda MFA é 2FA — a MFA pode exigir três, quatro ou mais fatores. Essa relação de subconjunto é o ponto central da questão.
Na prática, um exemplo de 2FA seria digitar a senha (algo que você sabe) e, em seguida, inserir um código enviado por SMS para o celular (algo que você tem). Um exemplo de MFA com três fatores seria adicionar a esse processo a confirmação por biometria (algo que você é). A escolha entre 2FA e MFA depende do nível de segurança desejado: sistemas que protegem informações muito sensíveis tendem a adotar MFA com mais fatores, enquanto a 2FA já oferece uma camada adicional significativa de proteção em relação à autenticação de fator único.
A pegadinha que a banca explora neste tema é a confusão entre a relação de inclusão e a ideia de que 2FA e MFA seriam conceitos independentes ou idênticos. Guarde a fronteira: 2FA é um subconjunto da MFA — é exatamente nessa relação que as alternativas se dividem.
Critério
2FA (Autenticação de Dois Fatores)
MFA (Autenticação Multifator)
Definição
Forma específica de MFA que utiliza exatamente dois fatores distintos
Conceito mais amplo que exige dois ou mais fatores
Relação entre os conceitos
Subconjunto da MFA (toda 2FA é MFA)
Termo guarda-chuva (nem toda MFA é 2FA)
Categorias de fatores
Dois fatores de categorias diferentes (ex.: senha + SMS)
Pode combinar duas ou mais categorias (ex.: senha + token + biometria)
Exemplo prático
Senha (algo que sabe) + código SMS (algo que tem)
Senha + código SMS + biometria (algo que é)
Autenticação
1Fator único (1FA)
Algo que você sabe
Algo que você tem
Algo que você é
2Multifator (MFA)
2 ou mais fatores
Termo guarda-chuva
2FA (exatamente 2)
Categorias distintas
Toda 2FA é MFA
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Afirma que a MFA "sempre requer três fatores ou mais". Isso é falso: a MFA é definida como o uso de dois ou mais fatores. A exigência de três ou mais seria uma configuração específica, não uma regra geral. A alternativa erra ao impor um mínimo de três fatores para a MFA, quando o mínimo é dois.
Alternativa B — ✅ Correta ⟵ GABARITO
Esta alternativa descreve corretamente a relação: a 2FA é uma forma específica de MFA que utiliza exatamente dois fatores, enquanto a MFA pode incluir dois ou mais fatores, dependendo da configuração. Isso está alinhado com o conceito de que a MFA é o termo mais amplo e a 2FA é um caso particular.
Alternativa C — ❌ Incorreta
Afirma que a 2FA utiliza "exclusivamente senha e código SMS". Isso é uma limitação indevida: a 2FA pode combinar quaisquer dois fatores de categorias distintas, como senha + token físico, senha + biometria, ou cartão inteligente + PIN. A alternativa confunde um exemplo comum de 2FA com uma definição restritiva.
Alternativa D — ❌ Incorreta
Afirma que a 2FA utiliza "dois fatores da mesma categoria". Isso contraria o princípio fundamental da autenticação forte: para ser considerada 2FA, os dois fatores devem ser de categorias diferentes (por exemplo, algo que você sabe + algo que você tem). Usar dois fatores da mesma categoria (como duas senhas) não é considerado autenticação de dois fatores no sentido de segurança, pois não adiciona uma camada verdadeiramente distinta de proteção.
Alternativa E — ❌ Incorreta
Afirma que 2FA e MFA são "conceitos idênticos e podem ser utilizados de forma intercambiável". Isso é incorreto: a MFA é o conceito mais amplo, e a 2FA é um caso específico. Embora na prática muitas vezes os termos sejam usados de forma aproximada, tecnicamente não são idênticos — a MFA pode envolver mais de dois fatores.
A regra de ouro para a prova: 2FA é sempre MFA, mas MFA nem sempre é 2FA. Quando a questão falar em "dois fatores", pense em 2FA; quando falar em "dois ou mais", pense em MFA.