Organizações têm adotado a autenticação de dois fatores (MF...
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Alternativa Correta: A
A questão aborda o tema de Autenticação de Dois Fatores (MFA - Multi-Factor Authentication), um método cada vez mais utilizado em segurança da informação para proteger sistemas e dados sensíveis contra acessos não autorizados.
Em termos gerais, a MFA requer que o usuário forneça dois ou mais elementos de verificação distintos para acessar um sistema. Esses elementos normalmente se dividem em três categorias: algo que o usuário conhece (como uma senha), algo que o usuário possui (como um token físico ou uma aplicação geradora de código) e algo que o usuário é (como biometria). A combinação desses fatores aumenta significativamente a segurança, pois mesmo que um seja comprometido, os outros fatores continuam protegendo o acesso.
Veja a justificativa para a alternativa correta e a análise das incorretas a seguir:
Análise das Alternativas
Alternativa A: "A autenticação de dois fatores utiliza dois métodos de autenticação distintos, como uma senha e um token físico, para validar a identidade do usuário."
Esta é a alternativa correta. Ela descreve com precisão o conceito de MFA, que combina dois métodos de autenticação diferentes para reforçar a segurança. É um exemplo claro e típico da implementação de MFA.
Alternativa B: "A autenticação de dois fatores protege exclusivamente contra ataques de força bruta, sendo insuficiente para evitar ataques de phishing avançados."
Essa alternativa é incorreta. Embora a MFA ajude a mitigar ataques de força bruta, ela não é limitada a isso. Ela também pode dificultar ataques de phishing, já que o atacante precisaria de mais do que apenas a senha do usuário para acessar o sistema.
Alternativa C: "A autenticação de dois fatores permite que o usuário escolha qualquer combinação de métodos disponíveis, como duas senhas ou dois tokens, para aumentar a segurança."
Essa opção está incorreta porque a MFA não permite a combinação de dois métodos do mesmo tipo, como duas senhas ou dois tokens. A eficácia da MFA está na diversificação dos métodos utilizados.
Alternativa D: "A autenticação de dois fatores é eficaz quando utiliza biometria associada a um código estático, sendo recomendado que o mesmo código seja reutilizado para maior praticidade."
Essa alternativa é incorreta e até perigosa. A reutilização de um código estático compromete a segurança, pois um código compartilhado ou exposto poderia ser explorado por invasores. A segurança da MFA depende de códigos dinâmicos, gerados a cada uso.
Gostou do comentário? Deixe sua avaliação aqui embaixo!
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
A autenticação de dois fatores (2FA ou MFA) exige duas formas diferentes de verificação, como:
Algo que você sabe → Senha, PIN
Algo que você tem → Token, celular, app autenticador
(às vezes) Algo que você é → Biometria
Essa combinação aumenta a segurança e dificulta acessos não autorizados, mesmo que sua senha seja descoberta.
”A utilização de autenticação multifator (MFA) é uma medida de segurança que combina dois ou mais fatores de verificação para garantir que somente usuários autorizados possam acessar sistemas e dados sensíveis, reduzindo significativamente o risco de acesso não autorizado.” (Microsoft, 2023).
Gabarito: letra A.
A alternativa correta é a A (A autenticação de dois fatores utiliza dois métodos de autenticação distintos, como uma senha e um token físico, para validar a identidade do usuário).
Justificativa
Alternativa A (Correta): A autenticação multifator (MFA) exige a combinação de fatores de categorias diferentes (algo que você sabe, algo que você tem, ou algo que você é). Uma senha (algo que se sabe) combinada com um token físico ou aplicativo autenticador (algo que se possui) atende perfeitamente a esse conceito estrutural.
Incorreção das Demais:
B: Incorreta ao limitar a proteção apenas a ataques de força bruta, ignorando que a MFA é uma barreira crucial contra roubo de credenciais por vazamentos de dados.
C: Incorreta porque os fatores devem ser de categorias distintas. O uso de duas senhas não configura MFA, pois ambas pertencem à mesma categoria (algo que o usuário sabe).
D: Incorreta ao recomendar a reutilização de um código estático, o que compromete a segurança e vai contra as boas práticas de autenticação baseada em tokens dinâmicos ou temporários (como TOTP).
Resumo do Assunto para Estudo
O tema central da questão é a Autenticação Multifator (MFA/2FA). Os conceitos essenciais para revisão englobam:
Fatores de Autenticação: Classificam-se fundamentalmente em três pilares:
Algo que você sabe (ex.: senha, PIN).
Algo que você tem (ex.: token físico, smartphone, SMS, aplicativo autenticador).
Algo que você é (ex.: biometria digital, reconhecimento facial).
Regra de Ouro da MFA: Para ser considerada multifator legítima, a autenticação precisa combinar elementos de categorias diferentes, tornando o acesso significativamente mais resiliente a roubos de senhas isoladas.
Distrator da Banca
O principal distrator da banca está na Alternativa C, que tenta confundir o candidato ao deturpar o conceito de "dois fatores". A banca sugere que qualquer combinação serve (como "duas senhas"), induzindo ao erro o estudante que memorizou mecanicamente o número "dois" (achando que basta duplicar um mesmo tipo de fator) em vez de compreender a exigência técnica de que os fatores devem pertencer a categorias diferentes.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo