Questão nº 78
Questão de Segurança da Informação · CEBRASPE SUSEP 2025 (nº 78)
Julgue os itens a seguir, relativos à NBR ISO/IEC 27005, a gestão de identidades de acesso, privacidade por padrão, ataques e soluções para segurança da informação e autenticação em múltiplos fatores.
Um provedor OpenID é um aplicativo ou site que terceiriza sua função de autenticação de usuário por meio de um protocolo de gestão de identidades de código aberto.
Resposta comentada
O OpenID Provider (OP) é quem autentica o usuário e emite a prova de identidade (o ID Token) para outros sites. Quem terceiriza a autenticação é o site que consome esse serviço — esse é o Relying Party (RP), também chamado de cliente OpenID.
- Correta: Errado. O item inverteu os papéis: quem "terceiriza sua função de autenticação" é o Relying Party, não o provedor.
O trecho exato que denuncia a troca é "terceiriza sua função de autenticação de usuário" — essa é a definição do RP (o site que delega o login), não do OP (o provedor que realiza a autenticação).
Como ficaria certo: Um Relying Party é um aplicativo ou site que terceiriza sua função de autenticação de usuário para um provedor OpenID, por meio de um protocolo de gestão de identidades de código aberto.
Fonte: CEBRASPE SUSEP 2025 Analista Técnico - Área: Tecnologia da Informação e Ciência de Dados. Reproduzida para fins de estudo.