SóProvas


ID
2846392
Banca
FCC
Órgão
SEFAZ-SC
Ano
2018
Provas
Disciplina
Segurança da Informação
Assuntos

Suponha que se deseje implantar o esquema de acesso ao sistema da Secretaria de Estado da Fazenda utilizando a autenticação baseada em dois fatores diferentes. Para tanto, os possíveis fatores são:

Alternativas
Comentários
  • Identificação em três fatores:

    1 - Algo que você sabe (PIN, senha)

    2 - Algo que você possui (token, smart card)

    3 - Algo que você é (biometria)


    A questão falou em dois fatores, então necessariamente deve ser um de cada grupo de autenticação.

  • Os fatores de autenticação são normalmente classificados em três tipos:

    a) Algo que o usuário sabe: senha, PIN, frase de segurança, etc.

    b) Algo que o usuário possui: certificado digital, token/smartcard, códigos enviados para telefone, etc.

    c) Algo que o usuário é: impressão digital, padrão de retina, padrão de voz, etc.


    A questão quer uma alternativa em que exista 2 tipos de fatores:

    A) PIN e frase de segurança. ERRADA! Possui apenas um fator (algo que o usuário sabe).

    B) Senha e PIN. ERRADA! Possui apenas um fator (algo que o usuário sabe).

    C) Token e Impressão digital. CORRETA! Possui dois fatores (algo que o usuário possui e algo que ele é).

    D) Impressão digital e padrão de retina. ERRADA! Possui apenas um fator (algo que o usuário é).

    E) Cartão de identificação e Token. ERRADA! Possui apenas um fator (algo que o usuário possui).


    Alternativa correta: Letra C.

  • Com a autenticação de dois fatores fica mais difícil da sua conta ser invadida, pois para que isso ocorra, é necessário que o atacante saiba a sua senha (primeira etapa) e também realize com sucesso uma segunda etapa, a qual pode envolver algo que [2], [3], [4]:

    Fonte: https://wp.ufpel.edu.br/seginfo/2017/01/03/porque-utilizar-verificacao-de-duas-etapas/