Questão nº 55

Questão de Segurança da Informação · FCC TJ-MA 2019 (nº 55)

FCC2019Analista Judiciário - Analista de Sistemas - Suporte e RedeSegurança da Informação
Gabarito: Cver comentário ↓

Além dos fatores envolvidos na garantia de autoria, acesso e integridade do arquivo durante o processo de autenticação, há quatro esquemas de autenticação digital:

I. permite ao usuário acesso direto aos serviços de autenticação, possibilitando o acesso aos serviços específicos que precisa. A principal característica dessa configuração consiste na unificação das informações disponíveis no sistema de dados.

II. nesse esquema, o aplicativo mantém os dados que pertencem às credenciais do usuário. Essas informações geralmente não são compartilhadas com outros aplicativos. Esse é um esquema de alto risco devido à possibilidade de que a área de armazenamento de senhas seja comprometida.

III. é o esquema mais seguro, ideal para o uso do governo porque permite uma ampla gama de serviços. Usa um único mecanismo de autenticação envolvendo um mínimo de dois fatores para permitir o acesso aos serviços necessários e a capacidade de assinar documentos.

IV. esse esquema permite que cada usuário use as mesmas credenciais para acessar vários serviços. Cada aplicativo é diferente e deve ser projetado com interfaces com a capacidade de interagir com um sistema central para fornecer com êxito a autenticação para o usuário. Isso permite que o usuário acesse informações importantes e possa acessar chaves privadas que permitirão que ele assine documentos eletronicamente.

O esquema

Resposta comentada

Gabarito Alternativa C

Esquemas de autenticação digital são métodos para verificar a identidade de um usuário ou sistema, garantindo que apenas pessoas autorizadas possam acessar recursos e que a autoria e integridade das ações sejam confirmadas.

  • (A) Incorreta: O esquema I descreve a "unificação das informações disponíveis no sistema de dados", o que é uma característica de um sistema centralizado, não descentralizado.
  • (B) Incorreta: O esquema II afirma que "o aplicativo mantém os dados que pertencem às credenciais do usuário" e que "não são compartilhadas com outros aplicativos". Isso é o oposto de uma autenticação centralizada; é uma autenticação local ou específica do aplicativo. A "cadeia de custódia" não se aplica diretamente ao tipo de esquema de autenticação aqui.
  • (C) Correta: O esquema III descreve um sistema "mais seguro, ideal para o uso do governo", com "ampla gama de serviços", "único mecanismo de autenticação envolvendo um mínimo de dois fatores" e "capacidade de assinar documentos". Isso se alinha com um sistema de identidade global (como um e-ID governamental) que é frequentemente implementado como um aplicativo da web para acesso generalizado e seguro.
  • (D) Incorreta: O esquema IV descreve o uso das "mesmas credenciais para acessar vários serviços" e a interação com um "sistema central", o que é a definição de autenticação unificada (ou Single Sign-On - SSO). Embora a integridade seja crucial para qualquer sistema de autenticação, "íntegra" não é parte do nome padrão desse tipo de esquema. A armadilha da banca aqui é que "unificada" se encaixa perfeitamente na descrição, mas a adição de "íntegra" torna o nome completo menos preciso ou não padronizado para o tipo de esquema, enquanto "autenticação global e aplicativo da web" para o esquema III é uma descrição mais coerente do tipo de sistema que ele representa.
  • (E) Incorreta: "Autenticação de acesso direto" não é um nome padrão para um esquema de autenticação. A frase "permite ao usuário acesso direto aos serviços de autenticação" é uma característica descritiva do esquema I, não o seu nome de classificação.

Fonte: FCC TJ-MA 2019 Analista Judiciário - Analista de Sistemas - Suporte e Rede (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho