Questão de Segurança da Informação — Autenticação — FUNDATEC 2023
Segurança da Informação›Autenticação
Código
qq896604
Banca
FUNDATEC
Órgão
IFC-SC
Ano
2023
Nível
Médio
Cargo
Técnico em Tecnologia da Informação
A Autenticação por Algo que Você Saiba é o método de autenticação mais utilizado na Internet e baseia-se no uso:
ADo Órgão Certificador, que verifica a autenticidade do usuário pela sua chave pública para autenticar o acesso.
BDa Lista de Acessos, determinada pelo horário de acesso estipulado para cada usuário.
CDe um login, que identifica o usuário e uma senha para confirmação do login.
DDo Log de Acessos para registrar as urls acessadas pelo usuário.
EDa autenticação cruzada, onde o administrador da rede autentica o acesso do usuário na rede.
Revelar gabarito e comentário▾
GabaritoC — De um login, que identifica o usuário e uma senha para confirmação do login.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Autenticação por algo que você sabe
Gabarito: letra C. A autenticação baseada em conhecimento ("algo que você sabe") utiliza login e senha para verificar a identidade do usuário, conforme a classificação clássica dos fatores de autenticação. As demais alternativas misturam conceitos de autorização, certificação digital ou registro de acessos, não correspondendo ao método descrito.
A questão cobra o conhecimento dos três fatores de autenticação: algo que você sabe (senha, PIN), algo que você tem (token, cartão) e algo que você é (biometria). O método mais comum na Internet é o primeiro, baseado em login e senha.
Fator
Exemplo
Alternativa correspondente
Algo que você sabe
Senha, PIN
C (login + senha)
Algo que você tem
Token, certificado digital
A (Órgão Certificador) – mas com confusão de conceitos
Algo que você é
Impressão digital, íris
Nenhuma
A alternativa A fala de "Órgão Certificador" e "chave pública", o que remete à infraestrutura de chaves públicas (ICP) e certificados digitais, que é um método baseado em posse (algo que você tem), e não em conhecimento. Além disso, o órgão certificador não "verifica a autenticidade do usuário" diretamente, mas sim emite certificados.
A alternativa B trata de "Lista de Acessos" e "horário de acesso", que são mecanismos de autorização (controle de acesso baseado em tempo), não de autenticação. Autenticação precede autorização.
A alternativa C está correta: login e senha são exatamente o que o usuário sabe para provar sua identidade.
A alternativa D menciona "Log de Acessos" para registrar URLs, o que é uma atividade de auditoria, não de autenticação.
A alternativa E fala de "autenticação cruzada" e administrador autenticando o usuário. Esse conceito não é padrão; normalmente a autenticação é feita pelo próprio sistema, não por um administrador, e não se enquadra no fator "algo que você sabe".
Fatores de autenticação: Algo que você sabe (Senha, PIN); Algo que você tem (Token, Certificado digital); Algo que você é (Impressão digital, Íris)
PEGA ESSA DICA!
Memorize os três fatores de autenticação e exemplos típicos. A banca frequentemente explora a confusão entre autenticação e autorização, ou entre fatores. Sempre identifique se a alternativa descreve aquilo que o usuário sabe, tem ou é.