Questões de Concurso sobre Método de Autenticação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
132 questões encontradas
Questões por página
20
Mais recentes
 

Ao configurar o método de autenticação de dois fatores no Instagram, é correto afirmar que pode ser realizado


A

por SMS e WhatsApp, exclusivamente.


B

por WhatsApp, sem necessidade do método SMS.


C

pelo Google Authenticator, inclusive.


D

por SMS e Duo Mobile, exclusivamente.

Assinale a assertiva que apresenta de forma correta uma técnica biométrica para controlar acesso que apresenta como principal característica a de natureza comportamental.


A

Impressão digital.


B

Impressão facial.


C

De voz.


D

De postura.

É considerado como uma camada extra de proteção que pode ser ativada para reforçar a segurança de uma conta, programa, aplicativo ou demais sistemas protegidos por senhas. Caracteriza-se principalmente pela verificação da identidade do usuário no momento do login, fornecendo proteção mesmo em casos em que a senha principal é comprometida ou vazada. Assinalar a alternativa que apresenta CORRETAMENTE o sistema de segurança descrito no trecho anterior:


A

Verificação de Dois Fatores.


B

Verificação de Backdoor.


C

Verificação de Duas Camadas.


D

Segunda Segurança.

O que é a autenticação de dois fatores (2FA) em segurança da informação?


A

Utilização de dois firewalls diferentes para proteção de dados.


B

Configurar duas opções de senha na rede wifi


C

Método de autenticação que requer duas formas de identificação


D

Utilização de antivírus de dois fabricantes diferentes


E

Utilizar duas senhas alfanuméricas complexas para o email

O mecanismo de autenticação de e-mails projetado para verificar a autenticidade do remetente e a integridade da mensagem, fornecendo uma camada adicional de segurança contra falsificação de e-mails, phishing e spoofing, é conhecido como:


A

DKIM


B

HTTPS


C

DHCP


D

NTP

Um Técnico trabalha diariamente em um mesmo computador com o Windows 11 ligado à internet e utiliza as ferramentas disponíveis no Google Workspace. Um procedimento de segurança para evitar acesso não autorizado à conta Google é


A

deixar a sessão aberta após acessar a conta em dispositivos públicos.


B

ativar a autenticação de dois fatores (2FA).


C

autorizar aplicativos de terceiros concedendo as permissões solicitadas.


D

utilizar a mesma senha em várias contas.


E

abrir links ou anexos em e-mails recebidos de todos os remetentes.

No contexto de autenticação de usuários em sistemas, uma desvantagem do conceito Single Sign-On (SSO) é:


A

requer que o usuário possua uma conta em alguma rede social, tal como Facebook ou LinkedIn.


B

não permite autenticação por dois ou mais fatores.


C

oferece múltiplas possibilidades de acesso indevido, caso as credenciais de um usuário sejam vazadas.


D

só pode ser usado em sistemas corporativos, requerendo um servidor LDAP.


E

requer o uso de tokens físicos do tipo Smart Card, sujeitos a perda e roubo.

Em segurança da informação, a autenticação é um processo de verificação da identidade digital do usuário no sistema. Neste contexto, considere as seguintes afirmações:


I - A autenticação de dois fatores é um recurso que acrescenta uma camada adicional de segurança para o processo de login da conta.

II - A autenticação de dois fatores é o processo de autenticação em que dois dos três possíveis fatores de autenticação são utilizados. Assim, um exemplo desse tipo de autenticação pode ser a utilização de usuário e senha.

III – A autenticação de dois fatores visa aumentar a complexidade da senha, podendo incluir um número mínimo letras, números e caracteres especiais.

IV – A autenticação de dois fatores pode requerer informações que apenas o usuário sabe, tem ou é. Assim, um exemplo desse tipo de autenticação pode ser a utilização de senha, token ou biometria.


A

As afirmações I e II estão corretas.


B

As afirmações I e IV estão corretas.


C

As afirmações II e III estão corretas.


D

As afirmações II e IV estão corretas.

Entre os procedimentos de segurança mais comuns está a autenticação. Para aumentar a segurança da autenticação, pode-se utilizar autenticação multifator. A respeito dos conceitos de autenticação multifator, assinale a alternativa que apresenta 3 tipos de fatores diferentes usados em autenticação multifator.


A

senha; PIN; token.


B

posse; herança; conhecimento.


C

token; e-mail; senha.


D

biometria; íris; senha.


E

biometria; token; reconhecimento de voz.

A autenticação de dois fatores é um método de segurança complementar que exige que o usuário prove sua identidade, o que pode ser feito, por exemplo, por meio do uso de senha e biometria para que seu acesso seja concedido.


C

Certo


E

Errado

Considerando-se a usabilidade em uma aplicação que requeira autenticação de dois fatores (MFA), a exigência de MFA pode ser minimizada e, ainda assim, haver um equilíbrio razoável entre segurança e usabilidade da aplicação na situação de uso que consiste na


A

mudança do nível de acesso de usuário de comum para administrativo em uma sessão da aplicação.


B

execução de funcionalidade de alteração de senha de usuário para acesso à aplicação.


C

realização de alteração do endereço de email associado à conta de usuário que dá acesso à aplicação.


D

autenticação de usuário com endereço IP verificado como pertencente à faixa de endereços específica da organização.


E

desativação da configuração que habilita a exigência de autenticação de dois fatores na aplicação.

Em um ataque contra o OAuth 2, um usuário malicioso tentou interceptar as solicitações e os tokens de atualização, por meio da disponibilização de um servidor de autorização falso.


Para mitigar um ataque dessa natureza, é correto


A

adotar as melhores práticas de proteção para o armazenamento de credenciais do servidor de autorização.


B

proteger os servidores que mantêm as configurações sensíveis e as bases de dados de autorizações.


C

aplicar criptografia para as credenciais e tokens armazenados pela máquina cliente.


D

implementar criptografia sobre o tráfego das requisições enviadas ao servidor de autorização.


E

utilizar um servidor de autenticação para certificar a identidade do servidor de autorização.

Sobre os mecanismos de autenticação e autorização para acesso, assinale aquele que representa a autenticação baseada em alguma coisa que o usuário é, como: característica física única (impressão digital, face, voz, íris, veias) ou em alguma característica comportamental (modo de andar, modo de digitar, modo de usar o dispositivo móvel).


A

Tokens.


B

Biometria.


C

Cartão.


D

Senha Forte.


E

Senha Fraca.

A autenticação de dois fatores (2FA) é um processo de segurança que busca aumentar a probabilidade de uma pessoa ser quem ela diz ser; nesse sentido, o uso do 2FA é recomendado para proteção contra a invasão de contas de usuários.


C

Certo


E

Errado

Nesse protocolo, o sistema oferece como desafio uma sequência aleatória de números, caracteres ou palavras, além de um número aleatório.


C

Certo


E

Errado

O uso de senhas ou a adoção de identificação física, como biometrias, são formas de autenticação para fins de identificação única e exclusiva de usuários.


C

Certo


E

Errado

Controles criptográficos como assinaturas digitais e códigos de autenticação de mensagens são aplicáveis para verificar a integridade de informações sensíveis ou críticas, armazenadas ou transmitidas.


C

Certo


E

Errado

Conforme STALLINGS e BROWN, considerando os tipos de autenticação possíveis, um sistema de autenticação biométrica tenta autenticar um indivíduo com base em suas características físicas únicas. Isso inclui características como:


I. Impressão digital.

II. Geometria da mão.

III. Smart Cards.


Está(ão) CORRETO(S):


A

Somente os itens I e II.


B

Somente os itens I e III.


C

Somente os itens II e III.


D

Todos os itens.


E

Nenhum dos itens.

São exemplos de autenticação por


A

tokens: chaves de sessão de aplicações web e senhas pessoais.


B

geolocalização: nome de dispositivos, endereços IPs públicos e geolocalização.


C

biométrica: reconhecimento de íris, voz, cor do cabelo, digital, maneira de andar e maneira de escrever.


D

tokens: senha descartável com base em eventos (HOTP) e senha de uso único com base em tempo (TOTP).


E

biométrica: reconhecimento de peso, altura, circunferência abdominal e tamanho das mãos.

   
Gerar simulado