Em relação à utilização de tokens e outros dispositivos de...

Próximas questões
Com base no mesmo assunto
Q3792413 Segurança da Informação
Em relação à utilização de tokens e outros dispositivos de segurança no setor administrativo de uma prefeitura, marque a alternativa correta: 
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: C

Fundamento decisivo: Gabinete de Segurança Institucional da Presidência da República, OSIC 11/2023, Autenticação Multifator (MFA) e seus desafios: "A autenticação multifator (MFA) é baseada em uma abordagem em camadas, com dois ou mais tipos de autenticação. Um dos principais objetivos da MFA é a adição de fatores de autenticação para uma maior segurança no processo.
Os três fatores de autenticação de usuários mais comumente utilizados são:
Conhecimento: algo do conhecimento do usuário, como uma senha ou uma pergunta pessoal.
Posse: algo de posse do usuário, como uma chave de segurança ou um token.
Inerência: algo inerente ao usuário, como dados de biometria ou comportamento únicos." O enunciado descreve justamente o uso de token como fator adicional de autenticação, em consonância com a alternativa C.

Tema central: autenticação multifator
Análise das alternativas
A
Errada
Está errada porque nega a própria função do token na autenticação. A base afirma que token é fator de posse, isto é, meio de autenticação do usuário. Logo, é incorreto dizer que ele apenas serve como chave de acesso e não é utilizado para autenticação.
B
Errada
Está errada por contrariar o requisito conceitual da autenticação multifator. A base é expressa ao dizer que MFA envolve dois ou mais tipos de autenticação. Senha isolada corresponde apenas a um fator de conhecimento, de modo que não satisfaz MFA nem torna desnecessário o uso de token ou outro segundo fator.
C
Certa
A alternativa C está correta porque coincide com o conceito oficial adotado na base: autenticação multifator funciona em camadas e adiciona fatores de autenticação para aumentar a segurança. Nessa estrutura, o token é expressamente classificado como fator de posse. Portanto, afirmar que dispositivos como tokens proporcionam uma camada adicional de segurança além da senha está juridicamente e tecnicamente de acordo com a fonte oficial utilizada para resolver a questão.
D
Errada
Está errada porque afirma obsolescência sem suporte na base e em sentido oposto ao entendimento oficial atual. A fonte utilizada continua reconhecendo token como fator válido de autenticação e trata a MFA como mecanismo de aumento de segurança. Portanto, não procede a afirmação de que sistemas modernos dispensam autenticação adicional.
Pegadinha da questão
A banca explorou a confusão entre token como mero objeto de acesso e token como fator de autenticação, além da falsa ideia de que autenticação multifator poderia existir apenas com senha.
Dica para questões semelhantes
  • Se o item falar em MFA, verifique se há dois ou mais fatores; senha sozinha nunca basta.
  • Quando aparecer token, associe-o ao fator de posse, não a algo externo à autenticação.
  • Afirmações de que autenticação adicional é dispensável ou obsoleta tendem a contrariar a lógica oficial de segurança em camadas.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo