Questão nº 56
Questão de Tecnologia da Informação · FGV MPGO Servidores 2022 (nº 56)
João quer usar um serviço de armazenamento em nuvem que ofereça o recurso de verificação de sua identidade em duas etapas. Para isso, João escolheu um serviço que usa um aplicativo autenticador instalado em seu dispositivo móvel.
O tipo de verificação em duas etapas do serviço escolhido por João é o(a)
- Acódigo de verificação. (alternativa correta)
- Btoken gerador de senhas.
- Ccartão de segurança.
- Ddispositivo confiável.
- Echave de recuperação.
Resposta comentada
Gabarito Alternativa A
A Verificação em Duas Etapas (2FA) é uma camada extra de segurança que exige duas formas diferentes de prova de identidade para acessar uma conta, geralmente algo que você sabe (sua senha) e algo que você tem (um dispositivo).
- (A) Correta: Um aplicativo autenticador gera um código de verificação (geralmente numérico e temporário), que o usuário insere no serviço para provar sua identidade como segunda etapa.
- (B) Incorreta: Embora o aplicativo autenticador seja um tipo de token (software token) que gera senhas (os códigos), a verificação em si é feita através do código que ele gera. A alternativa A é mais precisa ao descrever o elemento verificado. A armadilha aqui é confundir o gerador (o token) com o resultado da verificação (o código).
- (C) Incorreta: Um cartão de segurança é um dispositivo físico (como um cartão com chip ou uma matriz de códigos) e não se refere a um aplicativo em dispositivo móvel.
- (D) Incorreta: O dispositivo móvel se torna um "dispositivo confiável" após ser configurado para 2FA, mas "dispositivo confiável" não é o tipo de verificação em si, e sim o meio onde a verificação ocorre.
- (E) Incorreta: Uma chave de recuperação é usada para restaurar o acesso à conta caso o usuário perca seus métodos de 2FA, e não é o método principal de verificação em duas etapas.
Fonte: FGV MPGO Servidores 2022 Assistente de Informática (Caderno Tipo 1). Reproduzida para fins de estudo.