Questão nº 52

Questão de Segurança da Informação · CEBRASPE TCE MS 2025 SERVIDOR (nº 52)

CEBRASPE2025Auditor de Controle Externo - Área: Tecnologia da InformaçãoSegurança da Informação
Gabarito: Bver comentário ↓

Acerca dos métodos de autenticação (senhas, tokens, certificados e biometria), assinale a opção correta.

Resposta comentada

Gabarito Alternativa B

Conceito-chave: Autenticação se divide em três fatores: algo que você sabe (senha), algo que você tem (token, certificado) e algo que você é (biometria). Combinar fatores aumenta a segurança, e cada método tem pontos fortes e fracos — nenhum é perfeito para todos os casos.

  • (A) Incorreta: OTP (senhas descartáveis) são mais seguras que senhas estáticas porque mudam a cada uso, limitando o dano se forem interceptadas; a afirmação inverte a lógica.
  • (B) Correta: Tokens físicos ou virtuais (ex.: geradores de código, apps autenticadores) representam o fator "posse" — o atacante precisaria roubar o dispositivo físico, o que é muito mais difícil do que adivinhar ou phishingar uma senha, e o usuário não consegue "entregar" o token facilmente por telefone, reduzindo o compartilhamento indevido.
  • (C) Incorreta: A dependência de uma autoridade certificadora (CA) é uma característica de infraestrutura, não uma fraqueza que inviabiliza uso corporativo — pelo contrário, empresas usam certificados internos (PKI) justamente para autenticar máquinas e usuários em rede.
  • (D) Incorreta: Biometria tem falhas de leitura (dedo sujo, iluminação ruim) e riscos de falsificação (impressões digitais copiadas, fotos para reconhecimento facial); além disso, se um dado biométrico vaza, você não pode "trocar" seu dedo.
  • (E) Incorreta: Senhas são mais vulneráveis a ataques de força bruta (podem ser adivinhadas com dicionários) do que a biometria, que exige presença física do usuário; a banca inverte a relação de segurança.

Armadilha da banca na (A): Ela usa o termo técnico "OTP" para assustar, mas a pegadinha é a palavra "menos seguras". OTP é justamente o contrário: é uma camada extra que expira em segundos, então mesmo que um hacker capture a senha, ela já não serve mais. Quem não conhece o conceito acha que "descartável" = "fraco", mas é o oposto.

Fonte: CEBRASPE TCE MS 2025 SERVIDOR Auditor de Controle Externo - Área: Tecnologia da Informação. Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho