Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — FEPESE 2026

Segurança da InformaçãoAutenticação
Código
qg675766
Banca
FEPESE
Órgão
CIDASC
Ano
2026
Nível
Superior
Cargo
Analista de Tecnologia da Informação e Comunicação (Redes e Telecomunicações)
Analise as afirmativas abaixo sobre autenticação e autenticação multifator.1. TOTP, ou Time-based One-Time Password, é um método de autenticação que gera códigos temporários e de rápida expiração, e pode ser implementado via Google Authenticator, por exemplo.2. Ory é um ecossistema de código aberto (open source) que contém componentes e sistemas que implementam IAM e MFA.3. Tanto RBAC quanto ABAC atribuem permissões com base em usuários, recursos ou funções predefinidas.Assinale a alternativa que indica todas as afirmativas corretas.
  1. AÉ correta apenas a afirmativa 1.
  2. BSão corretas apenas as afirmativas 1 e 2.
  3. CSão corretas apenas as afirmativas 1 e 3.
  4. DSão corretas apenas as afirmativas 2 e 3.
  5. ESão corretas as afirmativas 1, 2 e 3.
Revelar gabarito e comentário

GabaritoB — São corretas apenas as afirmativas 1 e 2.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Autenticação e Autenticação Multifator

Gabarito: letra B. Apenas as afirmativas 1 e 2 estão corretas. O TOTP é um método de senha de uso único baseado em tempo, amplamente implementado pelo Google Authenticator. O Ory é um ecossistema open source que oferece componentes para IAM e MFA. A afirmativa 3 está incorreta, pois equipara RBAC e ABAC de forma inadequada: o ABAC (Attribute-Based Access Control) utiliza atributos dinâmicos (usuário, recurso, contexto) para definir permissões, e não apenas funções predefinidas como no RBAC.

Afirmativa 1 — ✅ Correta

TOTP (Time-based One-Time Password) é um algoritmo que gera códigos numéricos de curta duração, sincronizados pelo tempo, e é utilizado por aplicativos como Google Authenticator e Authy. A descrição está precisa: "códigos temporários e de rápida expiração". Não há erro.

Afirmativa 2 — ✅ Correta

Ory é um ecossistema de código aberto composto por diversos projetos (Kratos, Hydra, Oathkeeper, etc.) que implementam funcionalidades de Identity and Access Management (IAM) e suportam autenticação multifator (MFA). A afirmativa está correta ao descrever o Ory como open source e com componentes para IAM e MFA.

Afirmativa 3 — ❌ Incorreta

A afirmativa afirma que "Tanto RBAC quanto ABAC atribuem permissões com base em usuários, recursos ou funções predefinidas". Embora o RBAC (Role-Based Access Control) de fato atribua permissões com base em papéis (funções) predefinidas, o ABAC (Attribute-Based Access Control) vai além: ele utiliza atributos (do usuário, do recurso, do ambiente) e políticas para determinar acesso, permitindo decisões dinâmicas e contextuais. A frase "com base em usuários, recursos ou funções predefinidas" é mais adequada ao RBAC, mas ao equiparar os dois modelos, a afirmativa ignora a flexibilidade e a característica dinâmica do ABAC. Portanto, está incorreta.

Tabela comparativa: RBAC vs ABAC

Característica

RBAC

ABAC

Base principal

Papéis (roles) predefinidos

Atributos (usuário, recurso, contexto)

Flexibilidade

Baixa – permissões fixas por papel

Alta – políticas baseadas em atributos

Exemplo

Gerente pode aprovar compras

Usuário pode acessar recurso se departamento = vendas e horário comercial

Conclusão

Estão corretas apenas as afirmativas 1 e 2. Portanto, a alternativa que as reúne é a letra B (São corretas apenas as afirmativas 1 e 2).

PEGA ESSA DICA!

O ABAC é frequentemente cobrado com a ideia de "atributos dinâmicos" e "políticas baseadas em contexto". Na hora da prova, desconfie de afirmações que tratem ABAC como sinônimo de RBAC ou que mencionem apenas "funções predefinidas" para ambos. Lembre-se: RBAC = papéis; ABAC = atributos.

Gabarito: letra B.

Link permanente: /questoes/qg675766