Questão de Sistemas Operacionais — Administração de usuários (AD - Active Directory) — CESPE / CEBRASPE 2024
Sistemas Operacionais›Administração de usuários (AD - Active Directory)
Código
ce172585
Banca
CESPE / CEBRASPE
Órgão
CTI
Ano
2024
Nível
Superior
Cargo
Tecnologista Júnior - I - Especialidade: Inovação e Gestão de Infraestrutura de P&D - Área de Atuação: Desenvolvimento Tecnológico Voltado à Infraestrutura de Tecnologia da Informação e Comunicação
Julgue o próximo item, relativo à administração de servidores Windows.O protocolo de autenticação e autorização KERBEROS utiliza usuário e senha para representar a identidade do usuário.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Kerberos – Protocolo de autenticação
Gabarito: ❌ ERRADO. O protocolo Kerberos não utiliza diretamente "usuário e senha" para representar a identidade do usuário; ele emprega um sistema de tickets criptográficos emitidos por um Centro de Distribuição de Chaves (KDC). A senha nunca é transmitida pela rede – o processo de autenticação baseia-se em criptografia simétrica derivada da senha, mas a identidade é provada por meio de tickets (TGT e service tickets). Além disso, Kerberos é essencialmente um protocolo de autenticação, não de autorização (embora possa carregar atributos de autorização).
A afirmação do item é imprecisa ao sugerir que "usa usuário e senha para representar a identidade". A identidade é representada pelo ticket que contém o nome do usuário e outras informações, protegido por criptografia.
1Usuário digita senha localmente
2KDC emite TGT (Ticket Granting Ticket)
3TGT prova identidade sem enviar senha
4KDC emite Service Ticket para recurso
5Acesso ao recurso com o ticket
LEVEL · soulevel.com.br
NÃO CAIA NESSA!
Lembre-se: Kerberos = tickets + KDC; sem envio de senha. A banca tenta confundir com métodos tradicionais de autenticação (como NTLM) que realmente enviam hash de senha. Quem estuda para concursos deve fixar que no Kerberos a senha é usada apenas localmente para descriptografar o ticket, nunca para autenticação remota direta.