Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2023
Segurança da Informação›Autenticação
Código
ce154652
Banca
CESPE / CEBRASPE
Órgão
EMPREL
Ano
2023
Nível
Superior
Cargo
Analista de Sistemas
No Single Sign-On, a funcionalidade em que as informações de login e senha permitem um melhor controle da equipe de TI é
Aa autenticação multifator.
Bo gerenciamento interno de credenciais.
Ca velocidade na recuperação de senhas.
Do ponto único para reinserir senha.
Ea melhor aplicação da política de senha.
Revelar gabarito e comentário▾
GabaritoB — o gerenciamento interno de credenciais.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Single Sign-On (SSO) — Gerenciamento Centralizado de Credenciais
Gabarito: letra B. No SSO, o principal benefício para a equipe de TI é a capacidade de gerenciar internamente todas as credenciais de forma centralizada. Com um único conjunto de credenciais para múltiplos sistemas, a TI pode controlar, redefinir senhas, aplicar políticas e auditar acessos de maneira mais eficiente.
O SSO simplifica a autenticação ao eliminar a necessidade de múltiplos logins, mas o diferencial para a administração é justamente o gerenciamento interno de credenciais — a alternativa B.
Alternativa A — ❌ Incorreta
A autenticação multifator (MFA) é um método de reforço de segurança que pode ser integrado ao SSO, mas não é a funcionalidade que "permite um melhor controle da equipe de TI" sobre as informações de login e senha. O controle centralizado das credenciais é a característica principal do SSO.
Alternativa B — ✅ Correta ⟵ GABARITO
O gerenciamento interno de credenciais é a funcionalidade que permite à TI administrar usuários, senhas e políticas de acesso de forma unificada. Com o SSO, as credenciais são armazenadas e gerenciadas em um único repositório, facilitando o controle, a recuperação e a aplicação de regras.
Alternativa C — ❌ Incorreta
A velocidade na recuperação de senhas pode ser uma consequência do gerenciamento centralizado, mas não é a funcionalidade principal que define o melhor controle pela TI. O foco está na administração das credenciais, não apenas na rapidez de recuperação.
Alternativa D — ❌ Incorreta
"Ponto único para reinserir senha" é uma descrição muito restrita e não representa o principal ganho de controle. O SSO fornece um ponto único de autenticação, mas o valor para a TI é o gerenciamento das credenciais, não apenas a reinserção de senha.
Alternativa E — ❌ Incorreta
A melhor aplicação da política de senha é um benefício decorrente do gerenciamento centralizado, mas a funcionalidade que possibilita esse controle é justamente o gerenciamento interno de credenciais. A alternativa B é mais abrangente e correta.
PEGA ESSA DICA!
Em questões sobre SSO, lembre-se: o foco para a TI é a centralização da administração de credenciais. As outras opções são consequências ou métodos complementares, não a funcionalidade principal de controle.