Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2021

Segurança da InformaçãoAutenticação
Código
ce125890
Banca
CESPE / CEBRASPE
Órgão
SERPRO
Ano
2021
Nível
Superior
Cargo
Analista - Especialização: Desenvolvimento de Sistemas
No que se refere a autenticação e riscos de segurança, julgue o item subsequente.No contexto de OAuth 2, o servidor de autorização deve obrigar a autenticação explícita do proprietário do recurso e prover a ele informações sobre o cliente, o escopo e a vida útil da autorização solicitada.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

OAuth 2.0 – Papel do Servidor de Autorização

Gabarito: ✅ CERTO. No fluxo OAuth 2.0, o servidor de autorização deve obrigatoriamente autenticar o proprietário do recurso (resource owner) de forma explícita e fornecer a ele informações claras sobre o cliente solicitante, o escopo da autorização e a vida útil (duração) da autorização. Essa é uma etapa central do protocolo, conforme definido na RFC 6749.

A afirmação descreve corretamente a responsabilidade do servidor de autorização: antes de emitir um token de acesso, ele exige que o proprietário do recurso faça login (autenticação explícita) e, em seguida, apresenta os detalhes da solicitação – quem é o cliente, quais permissões (escopo) estão sendo requisitadas e por quanto tempo a autorização valerá. O proprietário pode então consentir ou negar. Sem essa transparência, o consentimento não seria informado.

Portanto, o item está certo.

Link permanente: /questoes/ce125890