Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2023

Segurança da InformaçãoAutenticação
Código
ce154652
Banca
CESPE / CEBRASPE
Órgão
EMPREL
Ano
2023
Nível
Superior
Cargo
Analista de Sistemas
No Single Sign-On, a funcionalidade em que as informações de login e senha permitem um melhor controle da equipe de TI é
  1. Aa autenticação multifator.
  2. Bo gerenciamento interno de credenciais.
  3. Ca velocidade na recuperação de senhas.
  4. Do ponto único para reinserir senha.
  5. Ea melhor aplicação da política de senha.
Revelar gabarito e comentário

GabaritoB — o gerenciamento interno de credenciais.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Single Sign-On (SSO) — Gerenciamento Centralizado de Credenciais

Gabarito: letra B. No SSO, o principal benefício para a equipe de TI é a capacidade de gerenciar internamente todas as credenciais de forma centralizada. Com um único conjunto de credenciais para múltiplos sistemas, a TI pode controlar, redefinir senhas, aplicar políticas e auditar acessos de maneira mais eficiente.

O SSO simplifica a autenticação ao eliminar a necessidade de múltiplos logins, mas o diferencial para a administração é justamente o gerenciamento interno de credenciais — a alternativa B.

Alternativa A — ❌ Incorreta

A autenticação multifator (MFA) é um método de reforço de segurança que pode ser integrado ao SSO, mas não é a funcionalidade que "permite um melhor controle da equipe de TI" sobre as informações de login e senha. O controle centralizado das credenciais é a característica principal do SSO.

Alternativa B — ✅ Correta ⟵ GABARITO

O gerenciamento interno de credenciais é a funcionalidade que permite à TI administrar usuários, senhas e políticas de acesso de forma unificada. Com o SSO, as credenciais são armazenadas e gerenciadas em um único repositório, facilitando o controle, a recuperação e a aplicação de regras.

Alternativa C — ❌ Incorreta

A velocidade na recuperação de senhas pode ser uma consequência do gerenciamento centralizado, mas não é a funcionalidade principal que define o melhor controle pela TI. O foco está na administração das credenciais, não apenas na rapidez de recuperação.

Alternativa D — ❌ Incorreta

"Ponto único para reinserir senha" é uma descrição muito restrita e não representa o principal ganho de controle. O SSO fornece um ponto único de autenticação, mas o valor para a TI é o gerenciamento das credenciais, não apenas a reinserção de senha.

Alternativa E — ❌ Incorreta

A melhor aplicação da política de senha é um benefício decorrente do gerenciamento centralizado, mas a funcionalidade que possibilita esse controle é justamente o gerenciamento interno de credenciais. A alternativa B é mais abrangente e correta.

PEGA ESSA DICA!

Em questões sobre SSO, lembre-se: o foco para a TI é a centralização da administração de credenciais. As outras opções são consequências ou métodos complementares, não a funcionalidade principal de controle.

Link permanente: /questoes/ce154652