Questão nº 65

Questão de Tecnologia da Informação · FGV TRF1 2024 (nº 65)

FGV2024Técnico Judiciário - Suporte TécnicoTecnologia da Informação
Gabarito: Cver comentário ↓

Para incrementar a segurança no acesso aos sistemas sigilosos, a equipe de desenvolvedores de um órgão implementou uma autenticação baseada em múltiplos fatores. Além do uso de senhas pessoais e biometria, os usuários passaram a receber uma mensagem em seus dispositivos móveis para confirmar ou cancelar o acesso.
A terceira opção de autenticação baseada em múltiplos fatores, implementada pelos desenvolvedores, foi:

Resposta comentada

Gabarito Alternativa C

A Autenticação Multifator (MFA) exige que o usuário prove sua identidade usando pelo menos dois diferentes tipos de fatores de autenticação (algo que sabe, algo que tem, algo que é).

(A) Incorreta: OTP (One-Time Password) é uma senha de uso único, geralmente um código numérico ou alfanumérico, que o usuário digita em um campo para autenticar. A descrição da questão ("receber uma mensagem... para confirmar ou cancelar o acesso") indica uma interação direta com a mensagem, não a digitação de um código. Armadilha da banca: Muitos associam "mensagem no celular" a OTP, mas a forma de interação descrita é diferente.
(B) Incorreta: Um token OATH TOTP (Time-based One-Time Password) é um tipo específico de OTP que muda a cada certo período de tempo, gerado por um aplicativo ou dispositivo físico. Assim como o OTP genérico, o usuário digita esse código para autenticar, o que não corresponde à descrição da interação de "confirmar ou cancelar" diretamente na mensagem.
(C) Correta: A notificação push é uma mensagem enviada ao dispositivo móvel do usuário que aparece na tela e permite uma interação direta, como "Aprovar" ou "Negar" uma tentativa de login, sem a necessidade de digitar códigos. Isso se encaixa perfeitamente na descrição "receber uma mensagem em seus dispositivos móveis para confirmar ou cancelar o acesso".
(D) Incorreta: Autenticação em hardware refere-se ao uso de um dispositivo físico (como um token USB ou cartão inteligente) para autenticação. Embora seja um fator "algo que tem", a forma de interação descrita na questão (receber uma mensagem para confirmar/cancelar) não se alinha com o funcionamento típico de um dispositivo de hardware.
(E) Incorreta: Uma pergunta de segurança é um fator de "algo que sabe", onde o usuário precisa responder a uma questão pré-definida. Isso não envolve "receber uma mensagem em seus dispositivos móveis para confirmar ou cancelar o acesso" da forma interativa descrita.

Fonte: FGV TRF1 2024 Técnico Judiciário - Suporte Técnico (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho