← Questões de Segurança da Informação

Segurança da Informação · PR-4 UFRJ · 2022

Questão comentada de Segurança da Informação

Uma determinada organização pretende implementar múltiplos fatores na autenticação de uma aplicação, de modo a aumentar a sua segurança. A autenticação mais forte seria aquela obtida pelo uso simultâneo de:

Gabarito: C

Quando falamos em autenticação com múltiplos fatores, a lógica é simples: quanto mais tipos diferentes de prova de identidade você combina, mais difícil fica para um invasor fingir que é você. Em segurança, a regra clássica é misturar fatores de categorias distintas, como algo que voce sabe, algo que voce tem e algo que voce é. No caso da questão, a alternativa correta é a letra C porque ela reúne exatamente essas três categorias. A senha representa algo que voce sabe, o smart token representa algo que voce tem, e o reconhecimento facial representa algo que voce é. Essa combinação é considerada mais forte justamente porque um atacante teria que vencer três barreiras diferentes, e não só descobrir uma senha ou roubar um dispositivo. As outras opções pecam por repetir categorias, usar itens pouco coerentes como autenticação, ou misturar fatores que não trazem ganho real de segurança. Em prova, sempre desconfie quando aparecem três itens bonitos, mas todos presos na mesma ideia. Segurança da informação adora essa armadilha: muita tecnologia na frase, pouca variedade de fatores na prática. Doutrinariamente, isso se alinha ao conceito de autenticação multifator, amplamente adotado em boas práticas de segurança e em guias de referência como os do NIST, que recomendam combinar fatores diferentes para aumentar a robustez do processo de login.

Continue treinando

Questões relacionadas