Pular para o conteúdo principal

Questão de Sistemas Operacionais — Administração de usuários (AD - Active Directory) — CESPE / CEBRASPE 2024

Sistemas OperacionaisAdministração de usuários (AD - Active Directory)
Código
ce172585
Banca
CESPE / CEBRASPE
Órgão
CTI
Ano
2024
Nível
Superior
Cargo
Tecnologista Júnior - I - Especialidade: Inovação e Gestão de Infraestrutura de P&D - Área de Atuação: Desenvolvimento Tecnológico Voltado à Infraestrutura de Tecnologia da Informação e Comunicação
Julgue o próximo item, relativo à administração de servidores Windows.O protocolo de autenticação e autorização KERBEROS utiliza usuário e senha para representar a identidade do usuário.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Kerberos – Protocolo de autenticação

Gabarito: ❌ ERRADO. O protocolo Kerberos não utiliza diretamente "usuário e senha" para representar a identidade do usuário; ele emprega um sistema de tickets criptográficos emitidos por um Centro de Distribuição de Chaves (KDC). A senha nunca é transmitida pela rede – o processo de autenticação baseia-se em criptografia simétrica derivada da senha, mas a identidade é provada por meio de tickets (TGT e service tickets). Além disso, Kerberos é essencialmente um protocolo de autenticação, não de autorização (embora possa carregar atributos de autorização).

A afirmação do item é imprecisa ao sugerir que "usa usuário e senha para representar a identidade". A identidade é representada pelo ticket que contém o nome do usuário e outras informações, protegido por criptografia.

  1. 1Usuário digita senha localmente
  2. 2KDC emite TGT (Ticket Granting Ticket)
  3. 3TGT prova identidade sem enviar senha
  4. 4KDC emite Service Ticket para recurso
  5. 5Acesso ao recurso com o ticket
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

Lembre-se: Kerberos = tickets + KDC; sem envio de senha. A banca tenta confundir com métodos tradicionais de autenticação (como NTLM) que realmente enviam hash de senha. Quem estuda para concursos deve fixar que no Kerberos a senha é usada apenas localmente para descriptografar o ticket, nunca para autenticação remota direta.

Gabarito: ❌ ERRADO.

Link permanente: /questoes/ce172585