Questão nº 52

Questão de Tecnologia da Informação · FGV BANESTES 2021 (nº 52)

FGV2021Analista em Tecnologia da Informação - Segurança da InformaçãoTecnologia da Informação
Gabarito: Dver comentário ↓

Para acessar a intranet corporativa, um colaborador informa seu CPF, senha pessoal e um código enviado para o seu celular cadastrado.
O mecanismo de reforço implementado nessa intranet para confirmar a identidade do usuário contra acessos indevidos é a autenticação:

Resposta comentada

Gabarito Alternativa D

Autenticação em duas etapas (2FA) é quando o sistema pede dois fatores diferentes para provar que você é você — algo que você sabe (senha) + algo que você tem (celular). O CPF é só o identificador, não conta como fator de segurança.

  • (A) Incorreta: Biometria exige características físicas (digital, rosto, íris), e o código por celular não é um dado biométrico.
  • (B) Incorreta: Kerberos é um protocolo de autenticação em rede (com "tickets"), não um mecanismo de reforço com código externo.
  • (C) Incorreta: OAuth2 é um protocolo de autorização (delegar permissões), não de autenticação em duas etapas.
  • (D) Correta: O cenário descreve exatamente 2FA: senha (fator 1) + código no celular (fator 2). A pegadinha da banca é tentar confundir com OAuth2/OpenID, mas o texto fala de "reforço para confirmar identidade", e não de autorização ou identidade federada.
  • (E) Incorreta: OpenID é um protocolo de identificação (login único com provedor externo), mas não exige código enviado ao celular.

Fonte: FGV BANESTES 2021 Analista em Tecnologia da Informação - Segurança da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho