Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação Multifator (MFA) — VUNESP 2025

Segurança da InformaçãoAutenticação Multifator (MFA)
Código
vu223054
Banca
VUNESP
Órgão
TJM SP
Ano
2025
Cargo
Ana SIJ ( )

A respeito do conceito conhecido como MFA, ou multifactor authentication, assinale a alternativa correta.

  1. AUm exemplo de fator de conhecimento é a leitura de impressão digital.
  2. BRequer o uso de um token físico ou aplicativo de celular que gera um número, que muda com o tempo, a ser digitado em complemento ao usuário e senha, durante um processo de login.
  3. CUm exemplo de fator de inerência é o reconhecimento facial.
  4. DRequer o uso de um fator do tipo “algo que você é” durante um processo de login, em complemento à digitação de um usuário e senha.
  5. EÉ sinônimo de 2FA (two-factor authentication).
Revelar gabarito e comentário

GabaritoC — Um exemplo de fator de inerência é o reconhecimento facial.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Autenticação Multifator (MFA)

Gabarito: letra C. O reconhecimento facial é um exemplo clássico de fator de inerência, ou seja, "algo que você é" — uma característica biométrica do usuário. As demais alternativas ou classificam erroneamente os fatores (A), ou restringem indevidamente o conceito de MFA (B, D) ou o confundem com 2FA (E).

A autenticação multifator (MFA) é um mecanismo de segurança que exige a apresentação de dois ou mais fatores de autenticação distintos para validar a identidade de um usuário. Esses fatores são categorizados em três tipos principais, conforme a natureza da evidência apresentada:

  • Fator de conhecimento (algo que você sabe): senhas, PINs, perguntas de segurança.

  • Fator de posse (algo que você tem): tokens físicos, smartcards, aplicativos geradores de código (soft tokens), certificados digitais.

  • Fator de inerência (algo que você é): características biométricas, como impressão digital, reconhecimento facial, íris, voz.

A lógica por trás do MFA é simples e poderosa: se um fator for comprometido (por exemplo, uma senha vazada), o atacante ainda precisará superar o segundo fator, que é de natureza diferente e, idealmente, independente. Isso eleva significativamente a barreira para acessos não autorizados, mitigando ataques como força bruta, credential stuffing e phishing.

É importante distinguir o MFA do 2FA (autenticação de dois fatores). O 2FA é um caso específico de MFA que utiliza exatamente dois fatores. O MFA, por sua vez, é um conceito mais amplo, que pode envolver dois, três ou mais fatores. Portanto, afirmar que MFA é sinônimo de 2FA é um erro conceitual.

Outra distinção crucial é que o MFA não se limita a um tipo específico de fator. Ele pode combinar, por exemplo, senha (conhecimento) com um código gerado por aplicativo (posse), ou senha com biometria (inerência). A exigência de múltiplos fatores do mesmo tipo (como senha e PIN) não constitui MFA, pois ambos são fatores de conhecimento.

A banca explora justamente a confusão entre os tipos de fatores e a relação entre MFA e 2FA. Para acertar, é preciso dominar a classificação de cada fator e entender que o MFA é um guarda-chuva que engloba o 2FA.

Autenticação Multifator (MFA)
  • 1Conceito
    • Exige 2+ fatores distintos
    • Fatores de naturezas diferentes
  • 2Tipos de fator
    • Conhecimento (algo que você sabe)
      • Senha, PIN, pergunta de segurança
    • Posse (algo que você tem)
      • Token físico, smartcard, soft token
    • Inerência (algo que você é)
      • Impressão digital, facial, íris, voz
  • 3MFA × 2FA
    • MFA: conceito amplo (2+ fatores)
    • 2FA: caso específico (exatamente 2)
  • 4Mesmo tipo de fator não é MFA
    • Senha + PIN (ambos conhecimento)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

A leitura de impressão digital é um fator de inerência (algo que você é), não de conhecimento. O fator de conhecimento refere-se a informações que o usuário memoriza, como senhas e PINs. A alternativa troca a categoria do fator biométrico.

Alternativa B — ❌ Incorreta

A alternativa descreve um cenário específico de MFA (uso de token físico ou aplicativo gerador de código), mas o apresenta como uma exigência do conceito. O MFA não requer, obrigatoriamente, esse tipo de fator. Ele pode ser implementado com outras combinações, como senha + biometria, ou senha + cartão inteligente. A descrição é uma possibilidade, não uma definição.

Alternativa C — ✅ Correta ⟵ GABARITO

O reconhecimento facial é uma característica biométrica intrínseca ao usuário, classificada como fator de inerência ("algo que você é"). A alternativa está correta ao exemplificar corretamente essa categoria de fator.

Alternativa D — ❌ Incorreta

A alternativa restringe o MFA à exigência de um fator do tipo "algo que você é" em complemento a usuário e senha. O MFA não se limita a essa combinação. Ele pode exigir, por exemplo, dois fatores de posse, ou um fator de conhecimento e um de posse, sem necessariamente envolver biometria. A definição é incompleta e restritiva.

Alternativa E — ❌ Incorreta

MFA e 2FA não são sinônimos. O 2FA é um caso particular de MFA que utiliza exatamente dois fatores. O MFA é o conceito mais amplo, que pode envolver dois ou mais fatores. A alternativa comete um erro de generalização.

Gabarito: letra C

Link permanente: /questoes/vu223054