Questão nº 80
Questão de Segurança da Informação · CEBRASPE STM 2025 (nº 80)
Acerca de MFA (multi-factor authentication), julgue os itens que se seguem.
A MFA normalmente se baseia ou em um fator conhecido pelo usuário, como uma senha ou um PIN; ou em um fator que esteja sob a posse do usuário, como um token ou hardware; ou em um fator que apenas o usuário possa oferecer, como uma característica biométrica.
Resposta comentada
MFA (autenticação multifator) exige dois ou mais fatores de tipos diferentes para provar quem você é. Os três tipos clássicos são: algo que você sabe (senha, PIN), algo que você tem (token, celular, smartcard) e algo que você é (biometria: digital, íris, voz).
- Correta: Certo. O item lista exatamente os três fatores clássicos — conhecimento, posse e característica biométrica — sem afirmar que basta um deles, apenas descrevendo as categorias em que a MFA se baseia.
Fica de olho: a banca costuma trocar "ou" por "e" ou dizer que MFA é "usar duas senhas" / "dois fatores do mesmo tipo" (ex.: senha + PIN, ambos conhecimento). Isso NÃO é MFA — multifator exige fatores de categorias diferentes.
Fonte: CEBRASPE STM 2025 Analista Judiciário – Área: Apoio Especializado – Especialidade: Suporte em Tecnologia da Informação. Reproduzida para fins de estudo.