Questão nº 87

Questão de Segurança da Informação · CEBRASPE SEMA AM 25 2025 (nº 87)

CEBRASPE2025Analista Ambiental – Especialidade: Análise de RedesSegurança da Informação
Gabarito: Dver comentário ↓

Em um ambiente de aplicações distribuídas, uma organização adota um modelo no qual o usuário realiza autenticação junto a um provedor de identidade e, a partir desse processo, passa a acessar diferentes aplicações sem necessidade de novas autenticações diretas em cada serviço. Nesse contexto, são utilizados mecanismos distintos para autenticar o usuário, delegar autorização de acesso a recursos e transportar informações de identidade entre os sistemas envolvidos.

Considerando esse cenário, assinale a opção em que é apresentada a combinação adequada de tecnologias para autenticação do usuário, delegação de autorização e transporte de informações de identidade, respectivamente.

Resposta comentada

Gabarito Alternativa D

Para dominar este assunto, pense no OpenID Connect como a identidade (quem é você), no OAuth 2.0 como a chave de acesso (o que você pode fazer) e no JWT como o crachá plastificado que carrega esses dados de forma segura entre os sistemas.

  • (A) Incorreta: Inverte a ordem das tecnologias de autorização e transporte de identidade.
  • (B) Incorreta: Coloca o OAuth 2.0 (que é para autorização) na função de autenticação do usuário.
  • (C) Incorreta: Utiliza o JWT (que é um formato de token) como a tecnologia primária de autenticação do usuário.
  • (D) Correta: O OpenID Connect autentica o usuário, o OAuth 2.0 delega a autorização e o JWT transporta as informações de identidade em formato de token.
  • (E) Incorreta: Mistura a ordem colocando a delegação de autorização antes da autenticação do usuário.

Fonte: CEBRASPE SEMA AM 25 2025 Analista Ambiental – Especialidade: Análise de Redes. Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho