Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2024
Segurança da Informação›Autenticação
Código
ce170990
Banca
CESPE / CEBRASPE
Órgão
CNJ
Ano
2024
Nível
Médio
Cargo
Técnico Judiciário - Área Apoio Especializado - Especialidade: Programação de Sistemas
No que se refere a serviços de autenticação, Git e JPA 2.0, julgue o item subsequente.No modelo de identidade federada, o SP (service provider) fornece recursos ao usuário após verificar a autenticidade da sua identidade.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Identidade Federada
✅ CERTO. No modelo de identidade federada, o service provider (SP) de fato fornece recursos ao usuário após verificar a autenticidade da sua identidade — porém, essa verificação é indireta: o SP confia em um identity provider (IdP) que já autenticou o usuário e emite uma afirmação (token) de identidade. O SP verifica a autenticidade dessa afirmação (assinatura, validade, etc.) e, com base nela, concede acesso aos recursos. A descrição do enunciado está correta, pois o SP realiza a verificação da identidade (ainda que por delegação).
Na federação, o SP não repete o processo de autenticação (login/senha), mas valida o token recebido do IdP — o que caracteriza a verificação da autenticidade da identidade. Portanto, a afirmação está correta.