Imagem de fundo

No âmbito da segurança cibernética de um órgão público, a equipe de TI deve implementar...

No âmbito da segurança cibernética de um órgão público, a equipe de TI deve implementar políticas de controle de acesso para mitigar riscos de invasão por roubo de credenciais. Ao revisar os protocolos de segurança, surge o debate sobre a implementação de Autenticação de Dois Fatores (2FA) e Autenticação Multifator (MFA). Sobre a relação técnica entre esses dois conceitos, assinale a alternativa correta.


A

O 2FA é um subconjunto específico do MFA, caracterizando-se pela exigência de dois fatores para validar a identidade, enquanto o MFA é o conceito abrangente que requer dois ou mais fatores.


B

O 2FA e o MFA são processos tecnologicamente distintos, pois o 2FA restringe-se ao uso de fatores de conhecimento, enquanto o MFA obriga o uso de fatores inerentes (biometria).


C

O MFA é uma evolução do 2FA que exige, obrigatoriamente, um mínimo de três categorias de identificação distintas (algo que você sabe, tem e é) para ser configurado.


D

O 2FA é um padrão mais antigo e menos seguro, que combina dois itens do mesmo tipo (ex.: duas senhas ou dois dispositivos físicos). O MFA é um padrão moderno que sempre requer, no mínimo, a combinação de uma biometria com outro fator qualquer.