Questão nº 59
Questão de Tecnologia da Informação · FGV ALEP 2024 (nº 59)
Um usuário de uma rede de computadores está tentado acessar um programa de cliente, cuja habilitação é realizada por LDAPv3, para uma aplicação de e-mail empresarial. Ele está usando método de identificação que vai vincular o servidor LDAP a um programa de segurança baseado no Kerberos.
Esse método de autenticação é o
- ADN.
- BDUA.
- CRDN.
- DOBJC.
- ESASL. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
SASL (Simple Authentication and Security Layer) é um framework que permite que protocolos de rede, como o LDAP, utilizem diferentes métodos de autenticação e segurança, como o Kerberos, para verificar a identidade de um usuário de forma flexível e segura.
(A) Incorreta: DN (Distinguished Name) é o nome único e completo que identifica uma entrada (como um usuário) em um diretório LDAP, não sendo um método de autenticação.
(B) Incorreta: DUA (Directory User Agent) é o termo que se refere ao programa cliente que acessa um serviço de diretório, não um método de autenticação.
(C) Incorreta: RDN (Relative Distinguished Name) é a parte mais específica de um DN, identificando uma entrada dentro de seu pai imediato no diretório LDAP, não sendo um método de autenticação.
(D) Incorreta: OBJC (objectClass) é um atributo LDAP que define o tipo de uma entrada (ex: pessoa, grupo), determinando quais outros atributos ela pode ter, e não um método de autenticação. A armadilha aqui é que "objectClass" é um termo fundamental no LDAP e pode ser associado a "identificação" de um objeto, mas não ao método de autenticar um usuário.
(E) Correta: SASL (Simple Authentication and Security Layer) é o framework que permite que um protocolo como o LDAP negocie e utilize diversos mecanismos de autenticação, incluindo o Kerberos, para provar a identidade do usuário e estabelecer uma sessão segura.
Fonte: FGV ALEP 2024 Analista Legislativo - Analista de Rede (Caderno Tipo 1). Reproduzida para fins de estudo.