Questão nº 78

Questão de Segurança da Informação · CEBRASPE SUSEP 2025 (nº 78)

CEBRASPE2025Analista Técnico - Área: Tecnologia da Informação e Ciência de DadosSegurança da Informação

Julgue os itens a seguir, relativos à NBR ISO/IEC 27005, a gestão de identidades de acesso, privacidade por padrão, ataques e soluções para segurança da informação e autenticação em múltiplos fatores.


Um provedor OpenID é um aplicativo ou site que terceiriza sua função de autenticação de usuário por meio de um protocolo de gestão de identidades de código aberto.

Resposta comentada

O OpenID Provider (OP) é quem autentica o usuário e emite a prova de identidade (o ID Token) para outros sites. Quem terceiriza a autenticação é o site que consome esse serviço — esse é o Relying Party (RP), também chamado de cliente OpenID.

  • Correta: Errado. O item inverteu os papéis: quem "terceiriza sua função de autenticação" é o Relying Party, não o provedor.

O trecho exato que denuncia a troca é "terceiriza sua função de autenticação de usuário" — essa é a definição do RP (o site que delega o login), não do OP (o provedor que realiza a autenticação).

Como ficaria certo: Um Relying Party é um aplicativo ou site que terceiriza sua função de autenticação de usuário para um provedor OpenID, por meio de um protocolo de gestão de identidades de código aberto.

Fonte: CEBRASPE SUSEP 2025 Analista Técnico - Área: Tecnologia da Informação e Ciência de Dados. Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho