Questões de Concurso sobre Método de Autenticação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
130 questões encontradas
Questões por página
20
Mais recentes
 

A autenticação de dois fatores (2FA) adiciona uma camada extra de proteção além das tradicionais senhas, exigindo que os usuários forneçam uma segunda forma de identificação.


C

Certo


E

Errado

Na área de segurança de sistemas, diversos conceitos são essenciais para garantir a integridade, confidencialidade e disponibilidade dos dados. Um desses conceitos é o processo de verificar a identidade de um usuário ou sistema, geralmente por meio de credenciais, como nome de usuário e senha, biometria ou certificados digitais. Esse processo garante que apenas usuários autorizados tenham acesso aos recursos do sistema. Assinalar a alternativa que melhor se relaciona com essa descrição.


A

Autenticação.


B

Auditoria.


C

Criptografia.


D

Não repúdio.

Método de autenticação que não exige o uso de senhas tradicionais, oferecendo mais praticidade e segurança aos usuários na hora de fazer o login:


A

Passkey.


B

2FA.


C

VPN.


D

Gerenciador de senhas.


E

TOTP.

A Segurança da Informação envolve medidas como criptografia e autenticação multifator, que garantem a proteção dos dados contra acessos não autorizados, mantendo a integridade e a confidencialidade da informação.


C

Certo


E

Errado

A segurança de um sistema depende de várias camadas de proteção, incluindo medidas contra ataques internos e externos. Um profissional foi encarregado de proteger um servidor contra acessos indevidos e assegurar que apenas usuários autenticados possam fazer login remotamente. Qual técnica de segurança a seguir é a mais apropriada para aumentar a proteção do acesso remoto a esse servidor?


A

Configuração de backups automáticos.


B

Configuração de políticas de senha.


C

Definição de permissões de arquivos.


D

Uso de autenticação multifator.


E

Utilização de firewall dedicado.

Assinale a opção descreve CORRETAMENTE o conceito de autenticação multifatorial (MFA):


A

Autenticação multifatorial (MFA) utiliza apenas uma forma de verificação de identidade, como uma senha.


B

Autenticação multifatorial (MFA) requer a utilização de duas ou mais formas independentes de verificação de identidade, como algo que o usuário sabe, algo que o usuário possui e algo que o usuário é.


C

Autenticação multifatorial (MFA) é um método de autenticação que elimina a necessidade de senhas.


D

Autenticação multifatorial (MFA) é um protocolo de segurança utilizado exclusivamente para redes sem fio.


E

Autenticação multifatorial (MFA) é um método de autenticação que depende unicamente de tokens de hardware.

Segundo CERT.br, 2022, p. 2, “a autenticação ajuda a proteger o acesso às suas contas, evitando que alguém se passe por você. Mas com tantos ataques e vazamentos de dados, usar apenas senhas pode não ser proteção suficiente.” (CERT.br. Cartilha de Segurança para Internet: Fascículo Autenticação. CGl.br. 2022.)


Sobre processos de autenticação segura e dicas de segurança do CERT.br, é correto afirmar que


A

o uso do SMS na autenticação em duas etapas deve ser preterido em relação ao uso de chave de segurança física ou de geradores de códigos de verificação por aplicativo de celular.


B

a autenticação em duas etapas é uma importante maneira para aumentar a segurança no acesso, pois, além do token físico, o atacante precisará de outras informações para acessar uma conta ou aplicativo.


C

uma pessoa deve reutilizar senhas em diferentes contas para não se esquecer destas, porém precisa usar senhas fortes, com muitos caracteres contendo números, letras maiúsculas e minúsculas, caracteres especiais etc.


D

o reconhecimento facial para desbloqueio de equipamentos deve ser usado, pois é mais seguro do que o uso de leitores de digitais.

Procedimentos de Segurança: Noções de Vírus, Worms e Pragas Virtuais


A segurança da informação é crítica em ambientes de rede, sendo essencial compreender as ameaças e medidas de proteção. Avalie as afirmativas abaixo e selecione a alternativa correta.


1. Os vírus de computador são programas maliciosos que se anexam a arquivos executáveis e se replicam quando o arquivo infectado é executado, podendo causar danos como exclusão de dados e corrupção de sistemas (Skoudis, 2022).

2. Os worms são programas maliciosos que se replicam automaticamente através de redes, explorando vulnerabilidades em sistemas operacionais e softwares sem a necessidade de interação do usuário, e podem causar sobrecarga de rede e queda de sistemas (Grimes, 2022).

3. Os ransomwares são um tipo de malware que criptografa os dados da vítima e exige um pagamento de resgate para a liberação das informações, sendo uma ameaça crescente com numerosos ataques de grande escala registrados em 2022 (Kaspersky, 2023).

4. Os firewalls são dispositivos ou programas que controlam o tráfego de rede com base em regras de segurança predefinidas, protegendo redes privadas de acessos não autorizados e ataques externos, sendo essenciais na proteção de redes corporativas (Northcutt, 2022).

5. A utilização de autenticação multifator (MFA) é uma medida de segurança que combina dois ou mais fatores de verificação para garantir que somente usuários autorizados possam acessar sistemas e dados sensíveis, reduzindo significativamente o risco de acesso não autorizado (Microsoft, 2023).


Alternativas:


A

Todas as afirmativas são inquestionavelmente verdadeiras.


B

Apenas as afirmativas 1, 2 e 3 são corroboradas pela literatura acadêmica.


C

Apenas as afirmativas 2, 3 e 4 são validadas por estudos empíricos e teóricos.


D

Apenas as afirmativas 1, 3 e 5 encontram respaldo nas pesquisas contemporâneas.


E

Apenas as afirmativas 1, 2 e 5 são sustentadas por evidências teóricas e empíricas.

A autenticação de dois fatores (2FA) é um processo de segurança que consiste em obrigar (forçar) o usuário a digitar duas vezes sua senha (a mesma senha), para a garantia de que se trata de uma conexão confiável.


C

Certo


E

Errado

Sobre elaboração de senha de autenticação de usuário, assinale a alternativa que NÃO apresenta uma boa recomendação.


A

Misturar letras maiúsculas, minúsculas e caracteres especiais.


B

Evitar sequências numéricas e data de nascimento.


C

Repetir sempre a mesma senha para todos os serviços.


D

Elaborar senhas com oito ou mais caracteres.

O sistema de autenticação de dois fatores — 2FA tem o objetivo principal de


A

fortalecer a segurança e evitar acessos não autorizados.


B

simplificar o processo de login.


C

reduzir os custos com segurança da informação.


D

eliminar a necessidade de senhas.


E

aumentar a velocidade de acesso ao sistema.

Métodos de autenticação desempenham um papel crucial na segurança de sistemas e redes. Qual das seguintes alternativas descreve CORRETAMENTE o método de autenticação “token”?


A

Forma comum de autenticação, em que os usuários fornecem um nome de usuário e uma senha. A segurança depende da complexidade da senha e da proteção contra adivinhação e ataques de força bruta.


B

Usados para autenticar dispositivos, serviços ou indivíduos. Baseiam-se em criptografia de chave pública, onde um certificado é assinado por uma autoridade certificadora confiável. Garante a autenticidade e integridade das comunicações.


C

Dispositivos físicos ou aplicativos que geram códigos temporários. Os usuários devem fornecer o código atual para autenticar. Comuns em autenticação de dois fatores (2FA) e autenticação de senha única (SSO).


D

Utiliza características físicas exclusivas, como impressões digitais, reconhecimento facial, íris ou voz para verificar a identidade. Oferece um alto nível de segurança, pois é difícil de falsificar. Usado em sistemas de segurança avançados e autenticação biométrica de dispositivos móveis.

Sobre segurança e proteção de computadores, assinale a alternativa correta:


A

A atualização regular do sistema operacional e dos aplicativos não é uma prática recomendada, pois pode causar instabilidade no sistema.


B

O malware é um termo genérico que se refere a qualquer tipo de software malicioso, incluindo vírus, worms e spyware, e sua principal função é comprometer a segurança do sistema.


C

A autenticação de dois fatores é um método de segurança que não é necessário em sistemas críticos, pois o uso de senhas complexas é suficiente para proteger informações sensíveis.


D

Os ataques de phishing sempre ocorrem apenas através de e-mails, não podendo ser realizados por meio de mensagens em redes sociais ou sites falsificados.


E

Um firewall é um software que garante a proteção contra todos os tipos de vírus, tornando desnecessário o uso de antivírus no computador.

Assinale corretamente um método comum de autenticação de dois fatores.


A

Nome de usuário e senha


B

Senha e reconhecimento facial


C

Senha e código enviado por SMS


D

Código PIN e número do cartão de crédito

Sobre o Microsoft Authenticator, assinale nas alternativas abaixo Verdadeiro (V) ou Falso (F):


( ) O aplicativo permite a verificação em três etapas, combinando senha e um segundo fator como seu telefone.

( ) No Microsoft Authenticator, mesmo sendo um aplicativo exclusivo da Microsoft, é possível adicionar contas que não são Microsoft, como Google, Facebook ou GitHub.

( ) Ele oferece a opção de entrar em contas sem uma senha, usando apenas o dispositivo móvel e dados biométricos ou PIN.

( ) O Microsoft Authenticator não permite a adição de contas de estudantes, sendo este um recurso exclusivo para contas corporativas devido à sua estrutura de serviço premium.

( ) Um fator adicional na autenticação impede até 99,9% de comprometimentos de identidade. Entre os muitos métodos aos quais você pode dar suporte, as senhas avulsas baseadas em tempo como um método de verificação são simples (os usuários as entendem), confiáveis (funcionam sem rede), recuperáveis (podem ser copiados em backup e restaurados) e econômicas (são gratuitas).


A

V, V, V, F, V


B

F, V, V, F, V


C

F, F, F, F, F


D

V, V, V, V, V


E

F, F, V, F, V

Considere um ambiente corporativo com uma infraestrutura robusta de segurança da informação. Diante desse cenário, analise as assertivas e assinale a alternativa correta.


I. A utilização de firewalls é suficiente para proteger uma rede corporativa contra todas as ameaças cibernéticas.

II. A criptografia de ponta a ponta garante a confidencialidade dos dados, mesmo em casos de comprometimento da rede.

III. A autenticação de dois fatores é um método mais seguro em comparação com a autenticação de um fator, contribuindo para a proteção de contas de usuário.


A

Apenas I está correta.


B

Apenas III está correta.


C

Apenas II e III estão corretas.


D

Todas estão corretas.

A autenticação de dois fatores (2FA) é um método de segurança de gerenciamento de identidade e acesso que requer duas formas de identificação para acessar recursos e dados. A esse respeito, analise as proposições a seguir:


I- Inserção de senha seguida de inserção de um código enviado por SMS para o celular cadastrado.

II- Digitação de senha seguida da checagem de não ser um robô.

III- Uso de senha e verificação biométrica facial.

IV- Entrada de senha seguida da inserção de um dispositivo USB.

V- Digitação de senha seguida de inserção de um código gerado por um aplicativo de autenticação no celular.


Correspondem a procedimentos válidos de autenticação em dois fatores apenas o que se afirma em:


A

II, III e V.


B

III, IV e V.


C

I, II e V.


D

I, III, IV e V.


E

II, III e IV.

O procedimento de associar a autenticação de dois fatores (2FA) ao uso de senha contribui muito pouco para o ganho de segurança da informação.


C

Certo


E

Errado

No vasto ecossistema da Internet, a segurança da informação é uma preocupação constante para usuários e organizações. Marque a alternativa que contém o método de autenticação utilizado para verificar a identidade de um site e garantir a integridade das comunicações entre um navegador web e um servidor, contribuindo assim para a segurança cibernética.


A

CAPTCHA (Completely Automated Public Turing test to tell Computers and Humans Apart)


B

DNSSEC (Domain Name System Security Extensions)


C

OTP (One-Time Password)


D

CSRF (Cross-Site Request Forgery)


E

PKI (Public Key Infrastructure)

Em um ambiente corporativo, o correio eletrônico é amplamente utilizado para comunicação formal. Um técnico de TI foi solicitado para garantir que os e-mails enviados pela empresa sejam autenticados, a fim de reduzir o risco de fraudes e garantir que os destinatários saibam que o remetente é legítimo. Qual recurso ou técnica é o mais apropriado para esse tipo de autenticação de e-mails?


A

Assinatura digital.


B

Autovalidação.


C

Cópia oculta (BCC).


D

Reencaminhamento automático.


E

Registro de tarefas por e-mail.

   
Gerar simulado