Sobre a autenticação multifator (MFA), é INCORRETO afirmar que:

Próximas questões
Com base no mesmo assunto
Q4040702 Segurança da Informação
Sobre a autenticação multifator (MFA), é INCORRETO afirmar que:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: D

Fundamento decisivo: A questão se resolvia pela definição de MFA: dois ou mais fatores distintos, sem exigência de ordem fixa nem de senha como primeiro passo. Por isso, a letra D contrariava o conceito e era a incorreta.

Tema central: Conceito de MFA
Análise das alternativas
A
Certa
Correta: descreve adequadamente a MFA como uso de dois ou mais fatores distintos, com exemplo compatível com a prática.
B
Certa
Correta: a MFA adiciona uma camada extra de segurança ao exigir mais de uma prova para confirmar a identidade do usuário.
C
Certa
Correta: combinar fatores de tipos diferentes, como conhecimento e biometria, é mais robusto do que usar apenas fatores do mesmo tipo.
D
Errada
Incorreta: não existe exigência de que o primeiro fator seja sempre senha. O conceito de MFA pede dois ou mais fatores distintos, sem ordem fixa.
E
Certa
Correta: o envio de tokens de uso único por SMS, e-mail ou chamada pode ser usado como prova adicional de autenticação no contexto de MFA.
Pegadinha da questão
A confusão explorada foi tratar MFA como se fosse, necessariamente, senha mais outro fator e como se houvesse ordem obrigatória começando pela senha.
Dica para questões semelhantes
  • Para reconhecer MFA, verifique se há dois ou mais fatores de categorias distintas; não procure uma ordem obrigatória entre eles.
  • Não confunda autenticação multifator com autenticação necessariamente baseada em senha.
  • Ao comparar alternativas, dê preferência às que distinguem fatores de conhecimento, posse e inerência, porque essa separação sustenta o conceito de MFA.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

GAB D.

Nem sempre o primeiro fator solicitado será uma senha, tem sites que você coloca o e-mail, por exemplo, e já solicita uma outra forma de autenticação que não é a senha, como um código no e-mail ou SMS.

Complementando o colega:

No MFA, é possível existir três tipos de classificação:

O que você sabe ( ex: senha, email, pergunta de segurança ex: qual o nome do seu primeiro pet, etc )

O que você tem ( ex: sms, ligações telefônicas, aplicativos próprios de autenticação ex: Google Authenticator, Microsoft Authenticator )

O que você é ( ex: biometria, leitura facial, irís dos olhos, etc )

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo