Dúvidas do Módulo 02: Privacidade, Proteção e Vazamen

Home Fóruns Segurança da Informação Dúvidas do Módulo 02: Privacidade, Proteção e Vazamen

Visualizando 4 respostas da discussão
  • Autor
    Posts
    • #160699
      D. K. Mariano
      Participante

      Olá,
      Errei duas questões da prova e gostaria que alguém pudesse me explicar onde está o meu equívoco:

      Questão 01 – Para acessar a intranet corporativa, um colaborador informa seu CPF, senha pessoal e um código enviado para o celular cadastrado. O mecanismo de reforço implementado nessa intranet para confirmar a identidade do usuário contra acessos indevidos é a autenticação:
      ( ) Biométrica
      ( ) Kerberos
      ( ) OAuth2
      ( ) 2FA
      ( ) OpenID

      Eu marquei 2FA, mas a resposta correta é Biométrica. Por quê?

      Questão 02 – Maria está trabalhando na definição de uma política de senhas para um site. Já está estabelecido que as senhas devem conter quatro caracteres; que será considerado um alfabeto com 26 letras; e que os caracteres especiais serão limitados à lista abaixo:

      !@#$%&*=+

      A partir disso, Maria imaginou três alternativas, cada uma com distintos requisitos mínimos obrigatórios:

      I – pelo menos uma letra maiúscula e pelo menos um caractere especial;
      II – pelo menos uma letra minúscula e pelo menos um dígito numérico;
      III – pelo menos uma letra maiúscula e pelo menos uma letra minúscula.

      Considerando que os usuários escolham suas senhas aleatoriamente, a ordem das políticas, da mais forte para a mais fraca, é:

      ( ) I, II, III
      ( ) I, III, II
      ( ) II, I, III
      ( ) II, III, I
      ( ) III, II, I

      Eu marquei I, II e III, mas a resposta correta é III, II e I.

      Agradeço desde já a atenção e a ajuda!

    • #160706
      Alfredo Júnior
      Moderador

      Olá! Na questão 1, no enunciado quando fala “um código enviado para o celular cadastrado” já é uma verificação em duas estapas (2FA)

      Questão 2, No enunciado e listado todos os caractéres especiais que poderão ser usados, que são apenas: 9, no total. A reposta fica III, II, I porque:

      III – Pelo menos uma letra minúscula, são 26 possibilidades e pelo menos uma letra maiúscula, são mais 26 possibilidades, total de 52 possibilidades de caracteres.
      II – Pelo menos uma letra minúscula, são 26 possibilidades e pelo meno um digito numérico, são mais 10 (0 1 2 3 4 5 6 7 8 9) carcteres, total de 36.
      I – Pelo menos uma letra maiúscula, são 26 possibilidades e pelo menos um caracter especial, são 9 possibilidade (de acordo com os possíveis propostos no enunciado – !@#$%&*=+), total de 35 possibilidades.

      Quanto mais possibilidades de caracteres, maior a segurança da senha.

    • #160735
      D. K. Mariano
      Participante

      Boa noite,

      Agradeço pela resposta.

      Consegui compreender a questão 02, porém a questão 01 ainda não entendi.
      Como mencionei anteriormente, marquei a alternativa Verificação em Duas Etapas (2FA), pelos motivos que você mesmo explicou. No entanto, ao conferir o gabarito do teste, essa alternativa constava como incorreta, sendo a correta Biométrica.

      Gostaria de entender o motivo dessa correção.

      Grato pela atenção.

    • #160756
      Alfredo Júnior
      Moderador

      Olá, revisei a questão e realmente a resposta é 2FA. Vou pedir pro pessoal alterar lá.

    • #160758
      D. K. Mariano
      Participante

      Ah, ok então.
      Muito obrigado:)

Visualizando 4 respostas da discussão
  • Você deve fazer login para responder a este tópico.