Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — FUNDATEC 2023

Segurança da InformaçãoAutenticação
Código
qq896604
Banca
FUNDATEC
Órgão
IFC-SC
Ano
2023
Nível
Médio
Cargo
Técnico em Tecnologia da Informação
A Autenticação por Algo que Você Saiba é o método de autenticação mais utilizado na Internet e baseia-se no uso:
  1. ADo Órgão Certificador, que verifica a autenticidade do usuário pela sua chave pública para autenticar o acesso.
  2. BDa Lista de Acessos, determinada pelo horário de acesso estipulado para cada usuário.
  3. CDe um login, que identifica o usuário e uma senha para confirmação do login.
  4. DDo Log de Acessos para registrar as urls acessadas pelo usuário.
  5. EDa autenticação cruzada, onde o administrador da rede autentica o acesso do usuário na rede.
Revelar gabarito e comentário

GabaritoC — De um login, que identifica o usuário e uma senha para confirmação do login.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Autenticação por algo que você sabe

Gabarito: letra C. A autenticação baseada em conhecimento ("algo que você sabe") utiliza login e senha para verificar a identidade do usuário, conforme a classificação clássica dos fatores de autenticação. As demais alternativas misturam conceitos de autorização, certificação digital ou registro de acessos, não correspondendo ao método descrito.

A questão cobra o conhecimento dos três fatores de autenticação: algo que você sabe (senha, PIN), algo que você tem (token, cartão) e algo que você é (biometria). O método mais comum na Internet é o primeiro, baseado em login e senha.

Fator

Exemplo

Alternativa correspondente

Algo que você sabe

Senha, PIN

C (login + senha)

Algo que você tem

Token, certificado digital

A (Órgão Certificador) – mas com confusão de conceitos

Algo que você é

Impressão digital, íris

Nenhuma

A alternativa A fala de "Órgão Certificador" e "chave pública", o que remete à infraestrutura de chaves públicas (ICP) e certificados digitais, que é um método baseado em posse (algo que você tem), e não em conhecimento. Além disso, o órgão certificador não "verifica a autenticidade do usuário" diretamente, mas sim emite certificados.

A alternativa B trata de "Lista de Acessos" e "horário de acesso", que são mecanismos de autorização (controle de acesso baseado em tempo), não de autenticação. Autenticação precede autorização.

A alternativa C está correta: login e senha são exatamente o que o usuário sabe para provar sua identidade.

A alternativa D menciona "Log de Acessos" para registrar URLs, o que é uma atividade de auditoria, não de autenticação.

A alternativa E fala de "autenticação cruzada" e administrador autenticando o usuário. Esse conceito não é padrão; normalmente a autenticação é feita pelo próprio sistema, não por um administrador, e não se enquadra no fator "algo que você sabe".

1Algo que você sabe
Senha
PIN
2Algo que você tem
Token
Certificado digital
3Algo que você é
Impressão digital
Íris
Fatores de autenticação
LEVELsoulevel.com.br
Fatores de autenticação: Algo que você sabe (Senha, PIN); Algo que você tem (Token, Certificado digital); Algo que você é (Impressão digital, Íris)
PEGA ESSA DICA!

Memorize os três fatores de autenticação e exemplos típicos. A banca frequentemente explora a confusão entre autenticação e autorização, ou entre fatores. Sempre identifique se a alternativa descreve aquilo que o usuário sabe, tem ou é.

Gabarito: letra C.

Link permanente: /questoes/qq896604