SóProvas


ID
5270311
Banca
CESPE / CEBRASPE
Órgão
SERPRO
Ano
2021
Provas
Disciplina
Segurança da Informação
Assuntos

No que se refere a autenticação e riscos de segurança, julgue o item subsequente.


Os tokens de autenticação, que podem ser dispositivos físicos ou podem existir em software, geram códigos vinculados a determinado dispositivo, usuário ou conta, que podem ser usados uma vez como parte de um processo de autenticação em um intervalo de tempo.

Alternativas
Comentários
  • GABARITO: CERTO.

    No mecanismo de autenticação, o Token se enquadra na categoria “o que se tem”. É comum utilizar autenticação com dois fatores para fornecer uma autenticação híbrida, usando o que o usuário possui (dispositivo) e o que conhece (Senha/PIN). Os esquemas de autenticação por Token são sincronizados no tempo ou desafio/resposta.

  • GAB: C

    • Autenticação Baseada em Token(Símbolo/Chave):

    Técnica de Segurança;

    Usuário que tenta Login(Servidor, Rede ou Outro Sistema);

    Token fornecido por Software ou Hardware;

  • USADOS UMA VEZ?

  • Também não entendi essa parte de podem ser usados uma vez. Alguém explica?
  • Quase marquei errado pelo "só uma vez".

  • só lembrar do token do banco, como bradesco, ele gera um código que você usa só 1x, se demorar ele gera outro código, se você tentar usar o código anterior vai dar erro, assim, o código só funciona naquele momento e uma vez

  • Entraria com recurso nessa questão.

    Como a colega Jenni pontuou, marquei errado por causa da expressão "uma vez". Desde que esteja no prazo de validade, pode ser usado mais de uma vez sim.

    O token de acesso é usado como as credenciais de autorização para todas as chamadas API do servidor Connections.

    • Tempo de login estendido para aplicativos móveis Como o aplicativo móvel usa múltiplos tokens para autenticação, o período de expiração pode ser configurado para um período relativamente curto para o token de acesso, enquanto configura o tempo limite do token de atualização para um intervalo muito maior. O usuário é validado toda vez que o token de acesso de curta duração expira, mas o usuário móvel é interrompido para revalidar usando a visualização na web somente quando o token de atualização de duração mais longa tiver expirado.

    Fonte: https://www.ibm.com/docs/pt-br/connections-mobile?topic=mobile-configuring-oauth-20-token-based-authentication

    Porém, acredito que colocaram essa expressão "uma vez" justamente como uma pegadinha, ou seja, pode ser uma vez ou mais, pois não falaram "somente uma vez".

  • Trata-se de uma questão sobre segurança da informação.

    O comando da questão afirma que tokens de autenticação geram códigos vinculados a determinado dispositivo, usuário ou conta, que podem ser usado como parte do processo de autenticação.

    Pessoal, é exatamente isso, os tokens de autenticação, muito usados em sistemas de duplo fator de autenticação, emitem um código temporário vinculado ao seu usuário que , quando usado juntamente com sua senha, permite que você realize a autenticação.


    Gabarito do Professor: CERTO.