Camila é funcionária de uma empresa que adota medidas rigorosas de segurança para proteger seus sistemas. Ao ligar o computador corporativo, ela precisa passar por duas etapas de autenticação: inserir uma senha antes que o sistema operacional carregue, e a segunda etapa ocorre após o carregamento do sistema operacional, em que ela deve digitar sua senha de usuário para acessar o ambiente de trabalho. Esse procedimento é projetado para garantir que apenas pessoas autorizadas possam acessar tanto o hardware quanto os dados da empresa. Diante dessa situação hipotética, assinale o nome correto desse tipo de verificação.
- A)Autenticação de dois fatores (2FA).
Errada, porque autenticação de dois fatores exige fatores diferentes na mesma autenticação, e o enunciado fala em duas senhas em etapas distintas do boot e do login.
- B)Autenticação contínua baseada em hardware.
Errada, pois autenticação contínua baseada em hardware é um conceito mais avançado e permanente, não uma sequência simples de senha no BIOS/UEFI e depois no sistema.
- C)Criptografia de disco e autenticação do sistema.
Errada, porque criptografia de disco protege os dados armazenados, mas não descreve a dupla verificação de acesso mencionada no enunciado.
- D)Senha de inicialização do BIOS/UEFI e login de usuário.
Certa, pois descreve exatamente a senha antes da inicialização do sistema no BIOS/UEFI e a senha de usuário após o carregamento do sistema operacional.
Gabarito: D
Aqui a banca descreve uma sequência bem típica de segurança em computador corporativo: primeiro, uma senha antes do sistema operacional carregar, e depois outra senha para entrar na sessão do usuário. Isso não é 2FA, porque não se trata de dois fatores diferentes de autenticação para a mesma etapa, mas sim de duas verificações em momentos distintos do processo de inicialização e acesso. A senha da primeira etapa costuma ser chamada de senha de inicialização do BIOS/UEFI, usada para impedir que a máquina nem sequer comece a carregar sem autorização. Já a segunda é o login normal do sistema operacional, que libera o ambiente de trabalho e os recursos do usuário. Pense assim: uma trava para abrir a porta da sala e outra para acessar sua mesa. Ambas protegem, mas fazem trabalhos diferentes. Por isso, o gabarito está correto ao indicar "senha de inicialização do BIOS/UEFI e login de usuário". O enunciado menciona exatamente essa sequência: proteção do hardware antes do boot e autenticação do usuário depois que o sistema sobe. Em prova, sempre fique atento ao detalhe do "antes de carregar o sistema operacional" versus "depois do carregamento", porque isso costuma eliminar alternativas mais genéricas ou mais sofisticadas do que a questão realmente quer.