Questão nº 55
Questão de Segurança da Informação · FCC TJ-MA 2019 (nº 55)
Além dos fatores envolvidos na garantia de autoria, acesso e integridade do arquivo durante o processo de autenticação, há quatro esquemas de autenticação digital:
I. permite ao usuário acesso direto aos serviços de autenticação, possibilitando o acesso aos serviços específicos que precisa. A principal característica dessa configuração consiste na unificação das informações disponíveis no sistema de dados.
II. nesse esquema, o aplicativo mantém os dados que pertencem às credenciais do usuário. Essas informações geralmente não são compartilhadas com outros aplicativos. Esse é um esquema de alto risco devido à possibilidade de que a área de armazenamento de senhas seja comprometida.
III. é o esquema mais seguro, ideal para o uso do governo porque permite uma ampla gama de serviços. Usa um único mecanismo de autenticação envolvendo um mínimo de dois fatores para permitir o acesso aos serviços necessários e a capacidade de assinar documentos.
IV. esse esquema permite que cada usuário use as mesmas credenciais para acessar vários serviços. Cada aplicativo é diferente e deve ser projetado com interfaces com a capacidade de interagir com um sistema central para fornecer com êxito a autenticação para o usuário. Isso permite que o usuário acesse informações importantes e possa acessar chaves privadas que permitirão que ele assine documentos eletronicamente.
O esquema
- AI é denominado autenticação descentralizada.
- BII é denominado autenticação centralizada e de cadeia de custódia.
- CIII é denominado autenticação global e aplicativo da web. (alternativa correta)
- DIV é denominado autenticação unificada e íntegra.
- EI é denominado autenticação de acesso direto.
Resposta comentada
Gabarito Alternativa C
Esquemas de autenticação digital são métodos para verificar a identidade de um usuário ou sistema, garantindo que apenas pessoas autorizadas possam acessar recursos e que a autoria e integridade das ações sejam confirmadas.
- (A) Incorreta: O esquema I descreve a "unificação das informações disponíveis no sistema de dados", o que é uma característica de um sistema centralizado, não descentralizado.
- (B) Incorreta: O esquema II afirma que "o aplicativo mantém os dados que pertencem às credenciais do usuário" e que "não são compartilhadas com outros aplicativos". Isso é o oposto de uma autenticação centralizada; é uma autenticação local ou específica do aplicativo. A "cadeia de custódia" não se aplica diretamente ao tipo de esquema de autenticação aqui.
- (C) Correta: O esquema III descreve um sistema "mais seguro, ideal para o uso do governo", com "ampla gama de serviços", "único mecanismo de autenticação envolvendo um mínimo de dois fatores" e "capacidade de assinar documentos". Isso se alinha com um sistema de identidade global (como um e-ID governamental) que é frequentemente implementado como um aplicativo da web para acesso generalizado e seguro.
- (D) Incorreta: O esquema IV descreve o uso das "mesmas credenciais para acessar vários serviços" e a interação com um "sistema central", o que é a definição de autenticação unificada (ou Single Sign-On - SSO). Embora a integridade seja crucial para qualquer sistema de autenticação, "íntegra" não é parte do nome padrão desse tipo de esquema. A armadilha da banca aqui é que "unificada" se encaixa perfeitamente na descrição, mas a adição de "íntegra" torna o nome completo menos preciso ou não padronizado para o tipo de esquema, enquanto "autenticação global e aplicativo da web" para o esquema III é uma descrição mais coerente do tipo de sistema que ele representa.
- (E) Incorreta: "Autenticação de acesso direto" não é um nome padrão para um esquema de autenticação. A frase "permite ao usuário acesso direto aos serviços de autenticação" é uma característica descritiva do esquema I, não o seu nome de classificação.
Fonte: FCC TJ-MA 2019 Analista Judiciário - Analista de Sistemas - Suporte e Rede (Caderno Tipo 1). Reproduzida para fins de estudo.