Questão nº 79
Questão de Segurança da Informação · CEBRASPE STM 2025 (nº 79)
Acerca de MFA (multi-factor authentication), julgue os itens que se seguem.
Uma técnica de verificação de MFA pode ser implementada por meio do envio de um código único de verificação para o endereço de e-mail registrado no sistema ou na aplicação em questão.
Resposta comentada
MFA (autenticação multifator) exige dois ou mais fatores de tipos diferentes para provar quem você é. Os fatores clássicos são: algo que você sabe (senha), algo que você tem (celular, token, e-mail) e algo que você é (digital, rosto). Enviar um código único para o e-mail registrado é usar "algo que você tem" (acesso àquela caixa de entrada) como segundo fator — combinação válida com a senha.
- Correta: Certo. O código enviado ao e-mail funciona como fator de posse (você "tem" acesso à conta de e-mail), então serve como etapa adicional de MFA.
Fica de olho: a banca costuma trocar "e-mail" por "mesmo dispositivo" ou "mesma senha" — aí deixa de ser MFA, pois vira o mesmo fator repetido (ex.: senha + pergunta secreta = dois "saberes", não é multifator).
Fonte: CEBRASPE STM 2025 Analista Judiciário – Área: Apoio Especializado – Especialidade: Suporte em Tecnologia da Informação. Reproduzida para fins de estudo.