Acerca da autenticação em dois fatores (2FA), avalie se as ...

Próximas questões
Com base no mesmo assunto
Q2348849 Noções de Informática
Acerca da autenticação em dois fatores (2FA), avalie se as afirmativas a seguir são verdadeiras (V) ou falsas (F).

( ) Nesse modelo de autenticação, os usuários não precisam carregar ou baixar um gerador de token ou um aplicativo associado a ele.
( ) Usa um método de segurança de gerenciamento de identidade e acesso que requer uma forma de identificação para acessar recursos e dados.
( ) É usado para ajudar a proteger os ativos pessoais e comerciais para evitar que cibercriminosos roubem, destruam ou acessem seus registros de dados internos para uso próprio.

As afirmativas são, respectivamente,
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: C

Fundamento decisivo: A decisão estava em verificar se as afirmativas correspondiam à definição de 2FA: a 1ª usa negativa absoluta incompatível com seus meios possíveis, a 2ª fala em uma só forma de identificação e a 3ª é compatível com sua finalidade de proteção. Isso conduz à sequência F – F – V.

Tema central: conceito de 2FA
Análise das alternativas
A
Errada
Está errada porque trata a 1ª afirmativa como verdadeira, mas ela é falsa. A formulação 'não precisam' é ampla demais e não se sustenta, pois o 2FA pode envolver justamente aplicativo autenticador ou token.
B
Errada
Está errada porque supõe verdadeiras a 1ª e a 2ª afirmativas. A 1ª é falsa pela negativa universal incompatível com o uso possível de app ou token; a 2ª é falsa porque fala em uma forma de identificação, o que é insuficiente para caracterizar 2FA.
C
Certa
A alternativa C está correta porque corresponde à sequência F – F – V. A 1ª afirmativa é falsa, pois não se pode afirmar de modo geral que o 2FA dispensa gerador de token ou aplicativo, já que esse modelo pode usar esses recursos. A 2ª também é falsa, porque menciona apenas uma forma de identificação, o que não caracteriza autenticação em dois fatores. A 3ª é verdadeira por estar alinhada à finalidade de proteção adicional contra acesso indevido a ativos e dados.
D
Errada
Está errada porque considera falsa a 3ª afirmativa. Essa 3ª está compatível com a finalidade do 2FA, que é aumentar a proteção de ativos e dados e reduzir o risco de acesso indevido.
E
Errada
Está errada porque considera verdadeira a 2ª afirmativa. Como ela descreve exigência de apenas uma forma de identificação, não atende ao critério técnico de autenticação em dois fatores.
Pegadinha da questão
A questão explora duas confusões reais: tomar como 2FA um mecanismo com apenas uma credencial e aceitar como universal a ideia de que 2FA dispensa app ou token só porque alguns casos usam outros meios.
Dica para questões semelhantes
  • Em questão sobre 2FA, confirme primeiro se o enunciado realmente exige duas formas de verificação; se houver apenas uma, não é 2FA.
  • Desconfie de negativas absolutas como 'não precisam' quando o tema admite várias implementações, como app autenticador, token físico ou outros fatores.
  • Separe característica definidora de finalidade: proteger ativos e dados é compatível com 2FA, mas o traço definidor continua sendo a exigência de dois fatores.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

A autenticação de dois fatores (2FA) é um método de segurança de gerenciamento de identidade e acesso que requer duas formas de identificação para acessar recursos e dados. A 2FA dá aos negócios a capacidade de monitorar e ajudar a proteger suas informações e redes mais vulneráveis.

As empresas usam a 2FA para ajudar a proteger os ativos pessoais e comerciais de seus funcionários. Isso é importante porque evita que os cibercriminosos roubem, destruam ou acessem seus registros de dados internos para uso próprio.

As vantagens da 2FA são infinitas. Por exemplo, com 2FA, os usuários não precisam carregar ou baixar um gerador de token ou um aplicativo associado a ele. A maioria dos sites usa seu dispositivo móvel para enviar SMS, ligar ou usar uma 2FA personalizada para suas empresas para verificar sua identidade.

Algumas outras vantagens da 2FA incluem:

• Não é necessário usar um gerador de token de hardware. Esses tipos de métodos 2FA são frequentemente perdidos ou extraviados. No entanto, com tecnologia avançada, os métodos 2FA estão mais convenientes do que nunca.

• Os geradores de senhas são mais eficientes do que as senhas tradicionais. Os geradores são a opção mais segura porque não há duas senhas iguais.

• A entrada máxima da senha evita que os cibercriminosos invadam e acessem dados confidenciais.

• O processo é gerenciável e fácil de usar.

Fonte:https://www.microsoft.com/pt-br/security/business/security-101/what-is-two-factor-authentication-2fa

Você é o seu único limite!

Veja que coisa. O erro da II é dizer que requer 1 forma de identificação. Mas continua certo, porque ela não disse "APENAS UMA forma de identificação".

Gabarito A

A autenticação 2FA é um subconjunto da autenticação multifator, que requer pelo menos duas formas de autenticação. As organizações usam 2FA para adicionar uma camada adicional de segurança contra esquemas de ataque comuns, como ataques de phishing, engenharia social e roubo de senha de força bruta.

lapada seca!

KKKKKKK meu ovo

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo