Questões de Concurso sobre Método de Autenticação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
125 questões encontradas
Questões por página
20
Mais recentes
 

No âmbito da segurança digital, considerando noções relacionadas à proteção da informação, ao uso de criptografia, aos mecanismos de autenticação e às boas práticas para criação de senhas e proteção de dados, assinale a alternativa correta:


A

O uso de senhas curtas e de fácil memorização é recomendado quando o sistema adota conexão segura, pois a criptografia do tráfego elimina a necessidade de senhas complexas.


B

A criptografia é utilizada para impedir o acesso não autorizado às informações, dispensando outros mecanismos de segurança, como autenticação e controle de acesso.


C

A proteção de dados digitais depende do comportamento do usuário final, não estando relacionada a políticas institucionais ou a mecanismos técnicos de segurança.


D

A autenticação tem por finalidade confirmar a identidade de um usuário ou sistema, podendo ser realizada por meio de fatores como algo que o usuário sabe, algo que ele possui ou alguma característica biométrica.

Em ambientes computacionais utilizados para atividades acadêmicas, administrativas e profissionais, a proteção da informação depende tanto de mecanismos técnicos quanto de práticas adequadas por parte dos usuários. Considerando esse contexto, assinale a alternativa tecnicamente correta:


A

A autenticação substitui a necessidade de criptografia, pois, uma vez confirmada a identidade do usuário, os dados passam a estar protegidos contra interceptação durante a transmissão.


B

A utilização de senhas simples e facilmente memorizáveis tende a reduzir riscos operacionais, desde que combinada com a troca frequente dessas senhas em intervalos curtos.


C

A criptografia é aplicada apenas ao armazenamento de dados, não sendo empregada em comunicações digitais, enquanto a proteção das informações depende prioritariamente de ferramentas automatizadas.


D

A criptografia busca proteger a confidencialidade das informações ao torná-las ininteligíveis para quem não possui a chave adequada, enquanto a autenticação verifica a identidade de usuários ou sistemas; práticas como uso de senhas longas, exclusivas e periodicamente alteradas contribuem para a proteção de dados.

O setor de TI da ALE-RO está implementando uma nova política de segurança. Além de exigir senhas fortes, ele quer adicionar uma camada extra de proteção ao acesso dos sistemas, especialmente para os servidores que contêm dados fiscais sensíveis. O objetivo é que, mesmo que uma senha seja comprometida, um invasor não consiga acessar a conta sem outra forma de validação.


Considerando o objetivo de adicionar uma camada extra de proteção que vá além da senha, a medida de segurança mais adequada a ser implementada é


A

exigir que todas as senhas sejam alteradas a cada 15 dias.


B

instalar um antivírus de última geração em todas as estações de trabalho.


C

implementar a Autenticação de Dois Fatores (2FA).


D

exigir que as senhas tenham no mínimo 25 caracteres.


E

configurar o Firewall para bloquear todo o acesso à internet.

A segurança da informação é um pilar fundamental nas organizações modernas. Diferentes mecanismos e protocolos foram desenvolvidos para proteger dados contra acessos não autorizados, alterações maliciosas e perda de integridade. Compreender os princípios fundamentais da criptografia e autenticação é essencial para qualquer profissional que trabalhe com sistemas de informação.


Analise as seguintes proposições sobre segurança da informação e criptografia:


I. A criptografia simétrica utiliza a mesma chave para criptografar e descriptografar dados, sendo mais rápida que a criptografia assimétrica, mas apresentando desafios na distribuição segura da chave.

II. O protocolo HTTPS utiliza criptografia assimétrica para estabelecer uma conexão segura inicial e, em seguida, muda para criptografia simétrica para a transmissão de dados, combinando segurança com eficiência.

III. A autenticação de dois fatores (2FA) garante segurança absoluta contra todos os tipos de ataques cibernéticos, eliminando completamente a possibilidade de acesso não autorizado.


Está CORRETO o que se afirma em:


A

I, II e III.


B

II e III, apenas.


C

I, apenas.


D

I e II, apenas.

A autenticação em dois fatores (2FA) é uma medida de segurança que exige apenas uma senha para o acesso a uma conta, sendo menos segura que a autenticação de fator único, que envolve, além da senha, um segundo método de verificação.


C

Certo


E

Errado

Uma empresa pretende utilizar dados biométricos de seus usuários para fins de autenticação em sistemas digitais. Para garantir a conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD), é necessário observar as regras específicas que se aplicam ao tratamento de dados pessoais sensíveis. Analise as afirmativas a seguir:


I.Os dados biométricos são classificados pela LGPD como dados pessoais sensíveis quando vinculados a uma pessoa natural.

II.O consentimento para o tratamento de dados pessoais sensíveis deve ser fornecido de forma específica, destacada e para finalidades determinadas, não podendo ser genérico.

III.O tratamento de dados pessoais sensíveis somente pode ocorrer nas hipóteses legalmente admitidas para essa categoria de dados, não sendo suficiente a utilização isolada de fundamentos aplicáveis ao tratamento de dados pessoais não sensíveis.


É correto o que se afirma em:


A

I, apenas.


B

I e II, apenas.


C

I, II e III.


D

II e III, apenas.


E

III, apenas.

Situação hipotética: Um servidor público, ao configurar o acesso a sistemas internos da organização, utiliza a autenticação multifator (MFA) em seu smartphone, que exige, além da senha, um código gerado por um aplicativo ou token. Assertiva: A implementação da MFA é uma medida robusta de segurança da informação, pois, mesmo que a senha do servidor seja comprometida por um ataque de phishing bem-sucedido, a ausência do segundo fator de autenticação no dispositivo físico impede o acesso não autorizado ao sistema, mitigando completamente o risco de fraude.


C

Certo


E

Errado

Em um laboratório os computadores utilizados para registrar resultados experimentais armazenam dados técnicos e relatórios de análise que precisam ser acessados apenas por usuários autorizados. Para reduzir riscos de acesso indevido ou alteração de registros, a equipe de tecnologia implementou mecanismos relacionados ao controle de acesso e autenticação de usuários nos sistemas utilizados pelo laboratório. Considerando conceitos associados a controle de acesso e autenticação em sistemas computacionais, analise as afirmativas a seguir:


I.O processo de autenticação busca verificar a identidade do usuário que tenta acessar um sistema, podendo envolver o uso de credenciais como nome de usuário e senha.

II.Mecanismos de controle de acesso podem limitar quais recursos ou informações cada usuário pode consultar ou modificar dentro de um sistema.

III.Em ambientes computacionais com múltiplos usuários, a criação de contas individuais contribui para o registro das atividades realizadas no sistema.

IV.A autenticação de usuários pode ser realizada por diferentes métodos, como senhas, dispositivos de autenticação ou características biométricas.

V.Sistemas que adotam controle de acesso deixam de registrar atividades realizadas pelos usuários, pois o processo de autenticação substitui os mecanismos de auditoria.


Assinale a alternativa CORRETA:


A

Apenas as afirmativas I e V são verdadeiras.


B

Apenas as afirmativas II, IV e V são verdadeiras.


C

Apenas as afirmativas I, III e IV são verdadeiras.


D

As afirmativas I, II, III e IV são verdadeiras.


E

Apenas as afirmativas IV e V são verdadeiras.

A autenticação de dois fatores (2FA) é um mecanismo de segurança que exige duas formas diferentes de comprovação de identidade para acessar um sistema. Essa prática é especialmente importante em órgãos públicos para proteger dados sensíveis e evitar acessos não autorizados.


Julgue os itens a seguir como Verdadeiro (V) ou Falso (F) sobre autenticação de dois fatores:


(__)A autenticação de dois fatores reduz significativamente o risco de acesso não autorizado, mesmo que a senha seja comprometida.

(__)Um exemplo de segundo fator é receber um código por SMS ou usar um aplicativo autenticador.

(__)A autenticação de dois fatores é desnecessária em órgãos públicos porque os dados já são protegidos por lei.

(__)A implementação de 2FA em sistemas públicos melhora a conformidade com normas de proteção de dados.


Assinale a alternativa que apresenta a sequência CORRETA dos itens acima, de cima para baixo:


A

V, V, F, F.


B

F, F, V, V.


C

F, V, V, F.


D

V, F, F, V.


E

V, V, F, V.

Sobre a autenticação multifator (MFA), é INCORRETO afirmar que:


A

Utiliza dois ou mais fatores de autenticação distintos como, por exemplo, uma senha e um código de um aplicativo autenticador.


B

Adiciona uma camada extra de segurança, exigindo mais de uma prova para confirmar a identidade de um usuário.


C

Usar diferentes tipos de fatores, como senha (fator de conhecimento) e impressão digital (fator biométrico), é considerado mais seguro do que usar vários fatores do mesmo tipo, como senha e pergunta de segurança (ambos fatores de conhecimento).


D

O primeiro fator de autenticação é sempre a solicitação de uma senha.


E

O envio de tokens de uso único por meio de SMS, e-mail ou chamada para o telefone do usuário é considerado um fator de autenticação.

A autenticação de e-mail é crucial para prevenir spoofing e phishing. Assinale a alternativa que explica corretamente a função e a relação entre os protocolos SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) e DMARC (Domain-based Message Authentication, Reporting, and Conformance).


A

O DKIM serve para listar os endereços IP bloqueados (lista negra), o SPF serve para assinar o cabeçalho, e o DMARC serve apenas para organizar as mensagens na caixa de entrada do usuário por ordem de chegada.


B

O DMARC utiliza as informações fornecidas pelo SPF (que lista os IPs autorizados a enviar e-mail pelo domínio) e pelo DKIM (que assina digitalmente a mensagem com uma chave criptográfica) para determinar uma política de ação (rejeitar, quarentena ou nada) caso a validação dessas tecnologias falhe, fornecendo relatórios ao proprietário do domínio.


C

O DMARC é um protocolo independente que substitui o SPF e o DKIM, utilizando inteligência artificial para ler o conteúdo do e-mail e decidir se é spam baseando-se em palavras-chave proibidas.


D

O SPF é um protocolo de criptografia que codifica o corpo do e-mail, enquanto o DKIM serve para compactar os anexos, e o DMARC é o software antivírus que roda no servidor de destino para escanear a mensagem.


E

O protocolo SPF exige que o usuário digite uma senha de uso único (OTP) enviada por SMS a cada e-mail enviado, garantindo a autenticidade do remetente, processo gerenciado pelo servidor DMARC.

Na Administração Pública, a proteção de dados sensíveis e a resiliência dos sistemas governamentais dependem da implementação de múltiplas camadas de defesa.


Assinale a alternativa correta no que diz respeito aos mecanismos de autenticação e às práticas de segurança cibernética.


A

A implementação de firewalls de borda em redes institucionais torna desnecessária a instalação de atualizações nos terminais locais, pois essa barreira atua filtrando todos os pacotes maliciosos antes que eles atinjam a camada de aplicação do sistema operacional.


B

O phishing é uma categoria de malware autônomo que se propaga através de falhas físicas nos módulos de memória das estações de trabalho, sendo incapaz de comprometer sistemas protegidos por redes virtuais privadas e protocolos de comunicação criptografados.


C

A autenticação de múltiplos fatores (MFA) amplia a segurança ao combinar credenciais de categorias distintas, como algo que o usuário sabe, possui ou é, mitigando riscos de acessos indevidos mesmo em cenários de exposição acidental ou vazamento da senha principal.


D

A estratégia de segurança mais eficaz para a gestão de senhas é a exigência de trocas semanais de credenciais, visto que a alta rotatividade de senhas curtas é tecnicamente superior ao uso de frases-senha longas ou ao emprego de múltiplos fatores de proteção.


E

A aplicação de correções de segurança (patches) deve ser evitada em sistemas de missão crítica, pois a modificação do código-fonte para correção de falhas introduz vulnerabilidades temporárias no núcleo do sistema, exigindo a troca integral do hardware.

A autenticação em dois fatores, também conhecida como 2FA, é uma medida de segurança usada para proteger contas online. Assinale a alternativa que apresenta corretamente um exemplo de uso de 2FA.


A

Entrar na conta usando apenas uma senha forte, com pelo menos duas letras, dois números e dois símbolos.


B

Entrar na conta usando duas senhas diferentes cadastradas para o mesmo serviço.


C

Entrar na conta usando senha e, em seguida, confirmar o acesso com um código gerado por aplicativo autenticador.


D

Entrar na conta usando a mesma senha em dois dispositivos diferentes.


E

Entrar na conta usando o navegador em modo anônimo para impedir o salvamento da senha.

Situação hipotética: Uma organização governamental implementou o uso de autenticação multifator (MFA) para acesso a todos os sistemas corporativos, exigindo, além da senha, um código gerado por aplicativo. No entanto, os colaboradores foram orientados a utilizar a mesma senha para acesso a sistemas internos e para suas contas de e-mail pessoais. Assertiva: Embora a MFA reforce a segurança do acesso aos sistemas corporativos, a instrução sobre a senha pessoal compromete significativamente a postura de segurança da organização, pois aumenta o risco de engenharia social e credenciais vazadas serem exploradas em ataques de phishing direcionados.


C

Certo


E

Errado

Em uma instituição de ensino, o instrutor de informática orientou os alunos sobre práticas de proteção de dados após a ocorrência de uma falha em um equipamento que resultou na perda de diversos arquivos acadêmicos. Durante a atividade, foi enfatizada a importância de manter cópias de segurança atualizadas em locais distintos do ambiente principal de armazenamento, reduzindo os impactos causados por falhas, exclusões acidentais ou incidentes de segurança. Considerando os conceitos de segurança digital, assinale a alternativa correta:


A

o firewall é responsável pela criação automática de cópias redundantes dos arquivos armazenados no computador.


B

o antivírus é responsável pela recuperação integral dos arquivos excluídos acidentalmente pelos usuários.


C

a autenticação multifator é responsável pela duplicação periódica dos arquivos armazenados em dispositivos locais.


D

a criptografia é responsável pela manutenção automática de versões históricas dos documentos armazenados.


E

o backup é utilizado para preservar cópias dos dados, possibilitando sua recuperação em situações de perda ou indisponibilidade.

Após um alerta da instituição sobre tentativas de acesso indevido a contas de e-mail, um servidor decide aumentar a segurança de sua conta profissional. Além de sua senha, ele quer adicionar uma camada extra de proteção que exija a confirmação de acesso em seu smartphone pessoal. Qual recurso de segurança ele deve ativar?


A

Alterar a senha para uma combinação mais complexa de letras e números.


B

Ativar o modo de navegação anônima no navegador.


C

Instalar um software antivírus em seu computador.


D

Configurar a autenticação de dois fatores (2FA) ou verificação em duas etapas.


E

Habilitar o backup automático de seus e-mails na nuvem.

Considere o seguinte cenário: uma empresa do setor financeiro implantou autenticação de dois fatores (2FA) no acesso aos sistemas corporativos após identificar tentativas indevidas de acesso às contas de colaboradores. Após a implementação, houve redução de acessos não autorizados e aumento da segurança no ambiente computacional da organização. Com base no cenário apresentado e nos conceitos de segurança da informação, informe se é verdadeiro (V) ou falso (F) para o que se afirma e assinale a alternativa com a sequência correta.


( ) O segundo fator de autenticação substitui os mecanismos de criptografia utilizados nos sistemas corporativos.

( ) A autenticação de dois fatores aumenta a segurança da conta, pois adiciona uma camada extra de verificação no processo de acesso.

( ) Aplicativos autenticadores e códigos enviados por SMS podem ser utilizados como mecanismos de autenticação em duas etapas.

( ) Mesmo com autenticação de dois fatores, práticas como uso de senhas fortes e atenção a golpes de phishing continuam sendo necessárias.


A

V – V – F – V.


B

F – F – V – F.


C

V – V – V – V.


D

F – V – V – V.


E

F – V – V – F.

Em segurança da informação, o que significa a sigla MFA?


A

Método de Formação de Autenticação.


B

Monitoramento Fatorado.


C

Autenticação Multifator.


D

Mitigação de Falhas.


E

Módulo de Fiscalização de Acessos.

O setor de TI de um IF implementa uma política de segurança da informação que exige autenticação multifator para acesso aos sistemas institucionais. Um docente questiona a necessidade da medida alegando que sua senha já é considerada forte por conter letras maiúsculas, minúsculas, números e caracteres especiais com mais de 12 caracteres. Qual é a justificativa técnica da necessidade da autenticação multifator mesmo diante de senhas consideradas fortes?


A

Senhas consideradas fortes são suficientes para garantir a segurança do acesso, sendo a autenticação multifator recomendada apenas para sistemas que armazenam dados financeiros ou informações classificadas como sigilosas.


B

A autenticação multifator é necessária apenas quando a senha possui menos de 8 caracteres, pois senhas com mais de 12 caracteres contendo letras, números e símbolos são matematicamente impossíveis de serem descobertas por ataques de força bruta.


C

Senhas fortes combinadas com troca periódica obrigatória oferecem o mesmo nível de proteção que a autenticação multifator, sendo essa última recomendada apenas em redes sem fio em que o tráfego pode ser interceptado por terceiros.


D

A autenticação multifator é necessária pois senhas, independentemente de sua complexidade, podem ser comprometidas por ataques de phishing, vazamentos de bases de dados ou keyloggers, fatores que a complexidade da senha isoladamente não é capaz de mitigar.


E

A autenticação multifator é necessária, pois algoritmos de inteligência artificial modernos conseguem quebrar qualquer senha em menos de 24 horas independentemente de sua complexidade, tornando o uso de senhas isoladas tecnicamente inviável em qualquer sistema corporativo.

A autenticação de duplo fator, na qual o usuário, para acessar a página solicitada, é obrigado a preencher, além da senha, uma autenticação recebida via email ou aplicativo autenticador, é uma forma obrigatória de autenticação em sites acessados por meio do protocolo HTTPS.


C

Certo


E

Errado

 
 
Gerar simulado