Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2024
Segurança da Informação›Autenticação
Código
ce176011
Banca
CESPE / CEBRASPE
Órgão
LNA
Ano
2024
Nível
Superior
Cargo
Tecnologista – Especialidade: Desenvolvimento e Arquitetura de Software
O método de autenticação por login único conhecido como SSO (single sign-on) é frequentemente empregado para administrar a autenticação em intranets ou extranets corporativas, portais de estudantes, serviços de nuvem pública, entre outros contextos nos quais os usuários necessitam alternar entre múltiplos aplicativos para desempenhar suas atividades. O método de autenticação em apreço
Anão permite o uso de login social como forma de autenticação.
Baumenta o número de senhas de que o usuário precisa se lembrar.
Cnão possibilita que o usuário acesse os recursos e(ou) serviços que utilizam esse método como forma de autenticação em caso de indisponibilidade do serviço.
Dnão possibilita a utilização concomitante com métodos de autenticação de diversos fatores.
Eaumenta a complexidade de gerenciamento, provisionamento e remoção/inativação de usuários.
Revelar gabarito e comentário▾
GabaritoC — não possibilita que o usuário acesse os recursos e(ou) serviços que utilizam esse método como forma de autenticação em caso de indisponibilidade do serviço.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Single Sign-On (SSO) – Características e limitações
Gabarito: letra C. O SSO (Single Sign-On) é um método de autenticação centralizada que permite ao usuário autenticar-se uma única vez e acessar múltiplos sistemas sem reinserir credenciais. Sua principal desvantagem é a dependência do serviço central: se o provedor SSO ficar indisponível, o usuário não conseguirá acessar nenhum dos recursos integrados. As demais alternativas contradizem as propriedades fundamentais do SSO.
Análise das alternativas
SSO (Single Sign-On)
1Características
Autenticação centralizada
Login único para múltiplos sistemas
Pode integrar login social
Pode combinar com MFA
2Vantagens
Reduz número de senhas
Simplifica provisionamento/remoção
3Desvantagem
Ponto único de falha
Indisponibilidade do provedor
Bloqueia acesso a todos os sistemas
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Afirma que o SSO não permite login social. O SSO pode, sim, integrar logins sociais (ex.: Google, Facebook) como provedores de identidade, desde que configurados. Portanto, a afirmação é falsa.
Alternativa B — ❌ Incorreta
Diz que o SSO aumenta o número de senhas que o usuário precisa lembrar. Na verdade, o SSO reduz a quantidade de senhas, pois o usuário autentica uma vez e acessa vários sistemas. O objetivo é justamente minimizar a fadiga de senhas.
Alternativa C — ✅ Correta ⟵ GABARITO
O SSO cria um ponto único de falha: se o serviço de autenticação central falhar ou ficar indisponível, o usuário não conseguirá acessar nenhum dos sistemas que dependem dele. Essa é uma limitação real e amplamente reconhecida.
Alternativa D — ❌ Incorreta
Afirma que o SSO não permite uso concomitante com autenticação multifator (MFA). O SSO pode e deve ser combinado com MFA para aumentar a segurança. É perfeitamente possível exigir um segundo fator (token, biometria) no momento do login único.
Alternativa E — ❌ Incorreta
Diz que o SSO aumenta a complexidade de gerenciamento, provisionamento e remoção de usuários. Na verdade, o SSO simplifica a administração, pois a gestão de identidades é centralizada. Provisionar e remover usuários em um único repositório é mais eficiente do que gerenciar contas em cada sistema separadamente.
PEGA ESSA DICA!
Lembre-se de que o SSO prioriza a conveniência e a centralização, mas introduz o risco de ponto único de falha. Questões sobre SSO frequentemente exploram esse trade-off.