← Questões de Segurança da Informação

Segurança da Informação · FGV · 2023

Questão comentada de Segurança da Informação

Julia usa senhas fortes em suas contas digitais mas quer elevar o seu nível de segurança. Para isso, consultou o técnico de informática Matheus que a orientou a adicionar uma segunda camada de proteção no acesso às suas contas. Assim, mesmo que o atacante descubra sua senha, ele precisará de outras informações para invadir sua conta. Matheus completou dizendo: “Escolha o método que considerar mais prático e seguro, como: • usar um aplicativo de celular para gerar códigos de verificação; ou • receber códigos por mensagem de texto ou voz.” A proteção sugerida por Matheus é o(a):

Gabarito: E

A questão trata de autenticação em dois fatores, também chamada de verificação em duas etapas. A lógica é simples: a senha continua existindo, mas ela deixa de ser a única “chave” de entrada. Se alguém descobrir sua senha, ainda vai precisar de um segundo elemento para concluir o acesso, o que reduz bastante o risco de invasão. Esse segundo fator costuma ser algo que você tem, como o celular recebendo um código por SMS ou voz, ou um aplicativo autenticador gerando códigos temporários. Em segurança da informação, isso é uma forma de reforçar a autenticação usando fatores diferentes, como conhecimento, posse ou biometria. É por isso que o gabarito é a letra E. O enunciado descreve exatamente esse cenário: a senha forte já existe, mas Matheus recomenda adicionar uma camada extra de validação, o que impede o acesso apenas com a descoberta da senha. Não é antivírus, não é filtro de spam e não é firewall. É proteção na hora de entrar na conta. Na prática, essa solução aparece muito em serviços bancários, e-mail e redes sociais. A FGV gosta desse tipo de definição funcional: ela descreve o comportamento e você identifica o conceito pelo uso no dia a dia.

Continue treinando

Questões relacionadas