Questão de Segurança da Informação — Autenticação — FEPESE 2026
Segurança da Informação›Autenticação
Código
qg675766
Banca
FEPESE
Órgão
CIDASC
Ano
2026
Nível
Superior
Cargo
Analista de Tecnologia da Informação e Comunicação (Redes e Telecomunicações)
Analise as afirmativas abaixo sobre autenticação e autenticação multifator.1. TOTP, ou Time-based One-Time Password, é um método de autenticação que gera códigos temporários e de rápida expiração, e pode ser implementado via Google Authenticator, por exemplo.2. Ory é um ecossistema de código aberto (open source) que contém componentes e sistemas que implementam IAM e MFA.3. Tanto RBAC quanto ABAC atribuem permissões com base em usuários, recursos ou funções predefinidas.Assinale a alternativa que indica todas as afirmativas corretas.
AÉ correta apenas a afirmativa 1.
BSão corretas apenas as afirmativas 1 e 2.
CSão corretas apenas as afirmativas 1 e 3.
DSão corretas apenas as afirmativas 2 e 3.
ESão corretas as afirmativas 1, 2 e 3.
Revelar gabarito e comentário▾
GabaritoB — São corretas apenas as afirmativas 1 e 2.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Autenticação e Autenticação Multifator
Gabarito: letra B. Apenas as afirmativas 1 e 2 estão corretas. O TOTP é um método de senha de uso único baseado em tempo, amplamente implementado pelo Google Authenticator. O Ory é um ecossistema open source que oferece componentes para IAM e MFA. A afirmativa 3 está incorreta, pois equipara RBAC e ABAC de forma inadequada: o ABAC (Attribute-Based Access Control) utiliza atributos dinâmicos (usuário, recurso, contexto) para definir permissões, e não apenas funções predefinidas como no RBAC.
Afirmativa 1 — ✅ Correta
TOTP (Time-based One-Time Password) é um algoritmo que gera códigos numéricos de curta duração, sincronizados pelo tempo, e é utilizado por aplicativos como Google Authenticator e Authy. A descrição está precisa: "códigos temporários e de rápida expiração". Não há erro.
Afirmativa 2 — ✅ Correta
Ory é um ecossistema de código aberto composto por diversos projetos (Kratos, Hydra, Oathkeeper, etc.) que implementam funcionalidades de Identity and Access Management (IAM) e suportam autenticação multifator (MFA). A afirmativa está correta ao descrever o Ory como open source e com componentes para IAM e MFA.
Afirmativa 3 — ❌ Incorreta
A afirmativa afirma que "Tanto RBAC quanto ABAC atribuem permissões com base em usuários, recursos ou funções predefinidas". Embora o RBAC (Role-Based Access Control) de fato atribua permissões com base em papéis (funções) predefinidas, o ABAC (Attribute-Based Access Control) vai além: ele utiliza atributos (do usuário, do recurso, do ambiente) e políticas para determinar acesso, permitindo decisões dinâmicas e contextuais. A frase "com base em usuários, recursos ou funções predefinidas" é mais adequada ao RBAC, mas ao equiparar os dois modelos, a afirmativa ignora a flexibilidade e a característica dinâmica do ABAC. Portanto, está incorreta.
Tabela comparativa: RBAC vs ABAC
Característica
RBAC
ABAC
Base principal
Papéis (roles) predefinidos
Atributos (usuário, recurso, contexto)
Flexibilidade
Baixa – permissões fixas por papel
Alta – políticas baseadas em atributos
Exemplo
Gerente pode aprovar compras
Usuário pode acessar recurso se departamento = vendas e horário comercial
Conclusão
Estão corretas apenas as afirmativas 1 e 2. Portanto, a alternativa que as reúne é a letra B (São corretas apenas as afirmativas 1 e 2).
PEGA ESSA DICA!
O ABAC é frequentemente cobrado com a ideia de "atributos dinâmicos" e "políticas baseadas em contexto". Na hora da prova, desconfie de afirmações que tratem ABAC como sinônimo de RBAC ou que mencionem apenas "funções predefinidas" para ambos. Lembre-se: RBAC = papéis; ABAC = atributos.