Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — FUNDATEC 2026

Segurança da InformaçãoAutenticação
Código
qg685857
Banca
FUNDATEC
Órgão
IFC-SC
Ano
2026
Nível
Superior
Cargo
Professor EBTT - Informática
O setor de TI de um IF implementa uma política de segurança da informação que exige autenticação multifator para acesso aos sistemas institucionais. Um docente questiona a necessidade da medida alegando que sua senha já é considerada forte por conter letras maiúsculas, minúsculas, números e caracteres especiais com mais de 12 caracteres. Qual é a justificativa técnica da necessidade da autenticação multifator mesmo diante de senhas consideradas fortes?
  1. ASenhas consideradas fortes são suficientes para garantir a segurança do acesso, sendo a autenticação multifator recomendada apenas para sistemas que armazenam dados financeiros ou informações classificadas como sigilosas.
  2. BA autenticação multifator é necessária apenas quando a senha possui menos de 8 caracteres, pois senhas com mais de 12 caracteres contendo letras, números e símbolos são matematicamente impossíveis de serem descobertas por ataques de força bruta.
  3. CSenhas fortes combinadas com troca periódica obrigatória oferecem o mesmo nível de proteção que a autenticação multifator, sendo essa última recomendada apenas em redes sem fio em que o tráfego pode ser interceptado por terceiros.
  4. DA autenticação multifator é necessária pois senhas, independentemente de sua complexidade, podem ser comprometidas por ataques de phishing, vazamentos de bases de dados ou keyloggers, fatores que a complexidade da senha isoladamente não é capaz de mitigar.
  5. EA autenticação multifator é necessária, pois algoritmos de inteligência artificial modernos conseguem quebrar qualquer senha em menos de 24 horas independentemente de sua complexidade, tornando o uso de senhas isoladas tecnicamente inviável em qualquer sistema corporativo.
Revelar gabarito e comentário

GabaritoD — A autenticação multifator é necessária pois senhas, independentemente de sua complexidade, podem ser comprometidas por ataques de phishing, vazamentos de bases de dados ou keyloggers, fatores que a complexidade da senha isoladamente não é capaz de mitigar.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Autenticação Multifator vs. Senhas Fortes

Gabarito: letra D. A autenticação multifator (MFA) é necessária porque senhas, mesmo complexas, podem ser comprometidas por ataques como phishing, vazamento de bases de dados, keyloggers ou engenharia social. A MFA adiciona uma camada extra de segurança (algo que o usuário tem ou é), mitigando riscos que a senha isoladamente não cobre.

A banca testa o conceito de que a complexidade da senha não elimina vulnerabilidades externas. O OWASP Top 10 (A07:2021) recomenda a implementação de autenticação multifator como medida preventiva contra ataques automatizados, força bruta e credenciais roubadas.

Alternativa A — ❌ Incorreta

A afirmação de que senhas fortes são suficientes e que a MFA só é necessária para dados financeiros ou sigilosos é uma generalização incorreta. A MFA é uma boa prática para qualquer sistema que exija segurança, independentemente do tipo de dado, pois senhas podem ser comprometidas de várias formas.

Alternativa B — ❌ Incorreta

Dizer que senhas com mais de 12 caracteres e complexidade são "matematicamente impossíveis" de serem descobertas por força bruta é falso. Ataques de força bruta podem ser eficientes com hardware moderno, e a segurança não se resume a esse único vetor. Além disso, a necessidade de MFA não depende do tamanho da senha.

Alternativa C — ❌ Incorreta

A troca periódica de senhas não oferece o mesmo nível de proteção que a MFA. Senhas, mesmo que alteradas com frequência, continuam suscetíveis a ataques de interceptação (keylogger, phishing). A MFA adiciona um fator independente, que não é resolvido pela renovação da senha.

Alternativa D — ✅ Correta ⟵ GABARITO

A justificativa correta: senhas fortes podem ser comprometidas por ataques como phishing, vazamento de bancos de dados, keyloggers ou engenharia social. A MFA exige um segundo fator (ex.: token, biometria), protegendo mesmo que a senha seja descoberta.

Alternativa E — ❌ Incorreta

A afirmação de que algoritmos de IA modernos "quebram qualquer senha em menos de 24 horas" é hipotética e não reflete a realidade geral. O objetivo da MFA não é esse; ela visa complementar a senha, não substituí-la por impossibilidade de quebra.

Gabarito: letra D.

Link permanente: /questoes/qg685857