Questão nº 87
Questão de Segurança da Informação · CEBRASPE SEMA AM 25 2025 (nº 87)
Em um ambiente de aplicações distribuídas, uma organização adota um modelo no qual o usuário realiza autenticação junto a um provedor de identidade e, a partir desse processo, passa a acessar diferentes aplicações sem necessidade de novas autenticações diretas em cada serviço. Nesse contexto, são utilizados mecanismos distintos para autenticar o usuário, delegar autorização de acesso a recursos e transportar informações de identidade entre os sistemas envolvidos.
Considerando esse cenário, assinale a opção em que é apresentada a combinação adequada de tecnologias para autenticação do usuário, delegação de autorização e transporte de informações de identidade, respectivamente.
- AOpenID Connect; JWT; OAuth 2.0
- BOAuth 2.0; JWT; OpenID Connect
- CJWT; OAuth 2.0; OpenID Connect
- DOpenID Connect; OAuth 2.0; JWT (alternativa correta)
- EOAuth 2.0; OpenID Connect; JWT
Resposta comentada
Gabarito Alternativa D
Para dominar este assunto, pense no OpenID Connect como a identidade (quem é você), no OAuth 2.0 como a chave de acesso (o que você pode fazer) e no JWT como o crachá plastificado que carrega esses dados de forma segura entre os sistemas.
- (A) Incorreta: Inverte a ordem das tecnologias de autorização e transporte de identidade.
- (B) Incorreta: Coloca o OAuth 2.0 (que é para autorização) na função de autenticação do usuário.
- (C) Incorreta: Utiliza o JWT (que é um formato de token) como a tecnologia primária de autenticação do usuário.
- (D) Correta: O OpenID Connect autentica o usuário, o OAuth 2.0 delega a autorização e o JWT transporta as informações de identidade em formato de token.
- (E) Incorreta: Mistura a ordem colocando a delegação de autorização antes da autenticação do usuário.
Fonte: CEBRASPE SEMA AM 25 2025 Analista Ambiental – Especialidade: Análise de Redes. Reproduzida para fins de estudo.