Questão nº 50
Questão de Tecnologia da Informação · FGV TRF1 2024 (nº 50)
Para incrementar o processo de autenticação em seus sistemas,
um órgão está adotando uma solução de multifator de
autenticação. Esse tipo de autenticação é implementado em
camadas, utilizando vários fatores de autenticação.
O fator de posse do usuário, ou seja, aquilo que ele tem, pode ser
implementado com:
- Asenha complexa;
- Bsingle sign-on (SSO);
- Cpergunta pessoal;
- Dsenhas de uso único (One-Time Password – OTP); (alternativa correta)
- Ebiometria.
Resposta comentada
Gabarito Alternativa D
A Autenticação Multifator (MFA) é um método de segurança que exige que o usuário prove sua identidade de múltiplas formas, combinando diferentes "fatores" de autenticação. Esses fatores são geralmente divididos em três categorias: algo que o usuário sabe (conhecimento, como uma senha), algo que o usuário tem (posse, como um token) e algo que o usuário é (inerência, como biometria).
(A) Incorreta: Uma senha complexa é um fator de conhecimento (algo que o usuário sabe), não de posse. A armadilha aqui é que "senha complexa" soa como uma medida de segurança robusta, mas ainda se enquadra na categoria de conhecimento.
(B) Incorreta: Single Sign-On (SSO) é uma tecnologia ou método que permite ao usuário autenticar-se uma única vez para acessar múltiplos sistemas, não é um fator de autenticação em si.
(C) Incorreta: Uma pergunta pessoal (ou de segurança) é um fator de conhecimento (algo que o usuário sabe), assim como uma senha.
(D) Correta: Senhas de uso único (OTP) são geradas por um dispositivo físico (token) ou um aplicativo em um smartphone, ou enviadas para um dispositivo (como um celular via SMS). O dispositivo que gera ou recebe a OTP é algo que o usuário tem, caracterizando o fator de posse.
(E) Incorreta: Biometria (impressão digital, reconhecimento facial, etc.) é um fator de inerência (algo que o usuário é), não de posse.
Fonte: FGV TRF1 2024 Analista Judiciário - Segurança da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.