Questão nº 49
Questão de Informática · CESGRANRIO BANRISUL 01/2022 (nº 49)
Os serviços de segurança de uma empresa são implementados por mecanismos de segurança e visam a satisfazer os requisitos da política de segurança dessa empresa. Para aprimorar o serviço de segurança que controla o acesso aos sistemas de informação, o controle de autenticação em uma etapa de verificação está sendo substituído pelo controle de autenticação em mais de uma etapa de verificação.
Esse controle em mais de uma etapa de verificação é conhecido como autenticação
- Acomplexa
- Bresistente
- Cqualificada
- Destendida
- Emultifator (alternativa correta)
Resposta comentada
Gabarito Alternativa E
Autenticação multifator é como ter duas ou mais provas diferentes de que você é você mesmo antes de entrar no sistema — por exemplo, algo que você sabe (senha), algo que você tem (celular) e algo que você é (biometria). A ideia é que, se um fator for roubado, o invasor ainda esbarra nos outros.
- (A) Incorreta: "Complexa" é um adjetivo genérico de dificuldade, não um termo técnico de segurança; não descreve a quantidade de etapas de verificação.
- (B) Incorreta: "Resistente" sugere robustez contra ataques, mas não define o método de múltiplas verificações independentes.
- (C) Incorreta: "Qualificada" lembra assinatura digital qualificada (ICP-Brasil), que é um tipo específico de certificado, não um processo de autenticação em etapas.
- (D) Incorreta: "Estendida" pode parecer lógica ("mais de uma etapa = estendida"), mas é pegadinha: o termo oficial e consagrado na literatura é multifator, não "estendida".
- (E) Correta: Multifator (MFA) é exatamente o controle que exige dois ou mais fatores independentes de verificação (conhecimento, posse, inerência), substituindo a autenticação de fator único.
Fonte: CESGRANRIO BANRISUL 01/2022 Escriturário (Caderno Gabarito 1). Reproduzida para fins de estudo.