Questão de Segurança da Informação — Autenticação — Quadrix 2025
Segurança da Informação›Autenticação
Código
qg604970
Banca
Quadrix
Órgão
CORE-RS
Ano
2025
Nível
Médio
A política corporativa exige senhas complexas e autenticação em dois fatores (2FA) para contas sensíveis, incluindo o acesso remoto. Acerca dos procedimentos de segurança, assinale a opção que explicita o principal benefício de combinar essas duas medidas de segurança.
AGarante a criptografia de ponta a ponta dos dados transmitidos, eliminando a possibilidade de interceptação.
BReduz o risco de acesso indevido, mesmo se a senha for exposta.
CAumenta o desempenho da rede, acelerando o tempo de resposta em conexões remotas.
DImpede de forma definitiva todos os ataques de engenharia social, como o phishing.
ESubstitui completamente a necessidade de uso de programas antivírus e firewalls.
Revelar gabarito e comentário▾
GabaritoB — Reduz o risco de acesso indevido, mesmo se a senha for exposta.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Autenticação em Dois Fatores e Senhas Complexas
Gabarito: letra B. A combinação de senha complexa (algo que se sabe) com autenticação em dois fatores (2FA) – como um token, celular ou biometria – cria uma defesa em profundidade. O principal benefício é reduzir o risco de acesso indevido mesmo que a senha seja comprometida, pois o invasor ainda precisaria do segundo fator. Esse é o princípio da autenticação multifator, que adiciona uma camada extra de segurança independente.
Autenticação multifator: Fatores (Algo que se sabe (senha), Algo que se possui (token, celular), Algo que se é (biometria)); Benefício principal (Defesa em profundidade, Acesso negado mesmo com senha exposta); Não substitui (Criptografia, Antivírus, Firewall)
Alternativa A — ❌ Incorreta
Afirma que a combinação garante criptografia de ponta a ponta. Senha e 2FA não estão relacionadas à confidencialidade dos dados transmitidos. Criptografia é um mecanismo separado, que protege os dados em trânsito, enquanto autenticação verifica identidade. A alternativa confunde autenticação com criptografia.
Alternativa B — ✅ Correta ⟵ GABARITO
Exatamente o benefício central: defesa em camadas. Se a senha vazar ou for descoberta (por força bruta, engenharia social, etc.), o segundo fator impede o acesso. Esse é o conceito de "algo que se sabe" + "algo que se possui" ou "algo que se é". Assegura quebrar a dependência exclusiva da senha.
Alternativa C — ❌ Incorreta
Afirma que a combinação aumenta o desempenho da rede. Não há relação entre autenticação e velocidade de conexão. Medidas de segurança, como 2FA, podem até adicionar leve latência, nunca melhorar desempenho. A afirmação é completamente descabida.
Alternativa D — ❌ Incorreta
Diz que impede de forma definitiva todos os ataques de engenharia social. Nenhuma medida de segurança é absoluta. Embora o 2FA reduza significativamente o risco de phishing, ataques sofisticados (como phishing em tempo real com proxy) podem contorná-lo. A generalização "impede de forma definitiva todos" é falsa.
Alternativa E — ❌ Incorreta
Afirma que substitui completamente antivírus e firewalls. São medidas de segurança distintas e complementares. Antivírus protege contra malware, firewalls controlam tráfego de rede; 2FA e senhas cuidam da autenticação. Nenhuma substitui as outras. A defesa em profundidade exige todas.
PEGA ESSA DICA!
O principal benefício do 2FA é a defesa em camadas. Nunca confie em uma única forma de autenticação para contas sensíveis. Questões assim testam a compreensão do propósito real de cada mecanismo de segurança.