Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2024

Segurança da InformaçãoAutenticação
Código
ce170990
Banca
CESPE / CEBRASPE
Órgão
CNJ
Ano
2024
Nível
Médio
Cargo
Técnico Judiciário - Área Apoio Especializado - Especialidade: Programação de Sistemas
No que se refere a serviços de autenticação, Git e JPA 2.0, julgue o item subsequente.No modelo de identidade federada, o SP (service provider) fornece recursos ao usuário após verificar a autenticidade da sua identidade.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Identidade Federada

✅ CERTO. No modelo de identidade federada, o service provider (SP) de fato fornece recursos ao usuário após verificar a autenticidade da sua identidade — porém, essa verificação é indireta: o SP confia em um identity provider (IdP) que já autenticou o usuário e emite uma afirmação (token) de identidade. O SP verifica a autenticidade dessa afirmação (assinatura, validade, etc.) e, com base nela, concede acesso aos recursos. A descrição do enunciado está correta, pois o SP realiza a verificação da identidade (ainda que por delegação).

Na federação, o SP não repete o processo de autenticação (login/senha), mas valida o token recebido do IdP — o que caracteriza a verificação da autenticidade da identidade. Portanto, a afirmação está correta.

  1. 1Usuário autentica no IdP
  2. 2IdP emite token/afirmação
  3. 3Token enviado ao SP
  4. 4SP valida autenticidade do token
  5. 5SP concede acesso aos recursos
LEVEL · soulevel.com.br

Gabarito: Certo (C).

Link permanente: /questoes/ce170990