Questão nº 52
Questão de Tecnologia da Informação · FGV BANESTES 2021 (nº 52)
Para acessar a intranet corporativa, um colaborador informa seu CPF, senha pessoal e um código enviado para o seu celular cadastrado.
O mecanismo de reforço implementado nessa intranet para confirmar a identidade do usuário contra acessos indevidos é a autenticação:
- Abiométrica;
- BKerberos;
- COauth2;
- D2FA; (alternativa correta)
- EOpenid.
Resposta comentada
Gabarito Alternativa D
Autenticação em duas etapas (2FA) é quando o sistema pede dois fatores diferentes para provar que você é você — algo que você sabe (senha) + algo que você tem (celular). O CPF é só o identificador, não conta como fator de segurança.
- (A) Incorreta: Biometria exige características físicas (digital, rosto, íris), e o código por celular não é um dado biométrico.
- (B) Incorreta: Kerberos é um protocolo de autenticação em rede (com "tickets"), não um mecanismo de reforço com código externo.
- (C) Incorreta: OAuth2 é um protocolo de autorização (delegar permissões), não de autenticação em duas etapas.
- (D) Correta: O cenário descreve exatamente 2FA: senha (fator 1) + código no celular (fator 2). A pegadinha da banca é tentar confundir com OAuth2/OpenID, mas o texto fala de "reforço para confirmar identidade", e não de autorização ou identidade federada.
- (E) Incorreta: OpenID é um protocolo de identificação (login único com provedor externo), mas não exige código enviado ao celular.
Fonte: FGV BANESTES 2021 Analista em Tecnologia da Informação - Segurança da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.