Imagem de fundo

Um Ministério Público Estadual (MPE) passou a exigir autenticação multifator para acess...

Um Ministério Público Estadual (MPE) passou a exigir autenticação multifator para acesso remoto à rede institucional através de uma VPN, combinando credenciais corporativas e um segundo fator resistente a ataques de phishing e reutilização de código. Nesse caso, o mecanismo que melhor atende ao requisito de segundo fator resistente a phishing e reutilização de código é


A

o envio de link de confirmação por e-mail institucional de maneira a atuar como um reforço na autenticação.


B

uma notificação push com verificação do estado da transação por checksum ou hash criptográfico.


C

um código OTP para ser enviado por SMS ao número cadastrado vinculado a um membro da empresa.


D

um token TOTP para ser gerado por aplicativo autenticador baseado em segredo compartilhado.


E

um certificado digital armazenado em dispositivo criptográfico com validação por PIN local.