Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2024

Segurança da InformaçãoAutenticação
Código
ce176011
Banca
CESPE / CEBRASPE
Órgão
LNA
Ano
2024
Nível
Superior
Cargo
Tecnologista – Especialidade: Desenvolvimento e Arquitetura de Software
O método de autenticação por login único conhecido como SSO (single sign-on) é frequentemente empregado para administrar a autenticação em intranets ou extranets corporativas, portais de estudantes, serviços de nuvem pública, entre outros contextos nos quais os usuários necessitam alternar entre múltiplos aplicativos para desempenhar suas atividades. O método de autenticação em apreço
  1. Anão permite o uso de login social como forma de autenticação.
  2. Baumenta o número de senhas de que o usuário precisa se lembrar.
  3. Cnão possibilita que o usuário acesse os recursos e(ou) serviços que utilizam esse método como forma de autenticação em caso de indisponibilidade do serviço.
  4. Dnão possibilita a utilização concomitante com métodos de autenticação de diversos fatores.
  5. Eaumenta a complexidade de gerenciamento, provisionamento e remoção/inativação de usuários.
Revelar gabarito e comentário

GabaritoC — não possibilita que o usuário acesse os recursos e(ou) serviços que utilizam esse método como forma de autenticação em caso de indisponibilidade do serviço.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Single Sign-On (SSO) – Características e limitações

Gabarito: letra C. O SSO (Single Sign-On) é um método de autenticação centralizada que permite ao usuário autenticar-se uma única vez e acessar múltiplos sistemas sem reinserir credenciais. Sua principal desvantagem é a dependência do serviço central: se o provedor SSO ficar indisponível, o usuário não conseguirá acessar nenhum dos recursos integrados. As demais alternativas contradizem as propriedades fundamentais do SSO.

Análise das alternativas

SSO (Single Sign-On)
  • 1Características
    • Autenticação centralizada
    • Login único para múltiplos sistemas
    • Pode integrar login social
    • Pode combinar com MFA
  • 2Vantagens
    • Reduz número de senhas
    • Simplifica provisionamento/remoção
  • 3Desvantagem
    • Ponto único de falha
      • Indisponibilidade do provedor
      • Bloqueia acesso a todos os sistemas
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Afirma que o SSO não permite login social. O SSO pode, sim, integrar logins sociais (ex.: Google, Facebook) como provedores de identidade, desde que configurados. Portanto, a afirmação é falsa.

Alternativa B — ❌ Incorreta

Diz que o SSO aumenta o número de senhas que o usuário precisa lembrar. Na verdade, o SSO reduz a quantidade de senhas, pois o usuário autentica uma vez e acessa vários sistemas. O objetivo é justamente minimizar a fadiga de senhas.

Alternativa C — ✅ Correta ⟵ GABARITO

O SSO cria um ponto único de falha: se o serviço de autenticação central falhar ou ficar indisponível, o usuário não conseguirá acessar nenhum dos sistemas que dependem dele. Essa é uma limitação real e amplamente reconhecida.

Alternativa D — ❌ Incorreta

Afirma que o SSO não permite uso concomitante com autenticação multifator (MFA). O SSO pode e deve ser combinado com MFA para aumentar a segurança. É perfeitamente possível exigir um segundo fator (token, biometria) no momento do login único.

Alternativa E — ❌ Incorreta

Diz que o SSO aumenta a complexidade de gerenciamento, provisionamento e remoção de usuários. Na verdade, o SSO simplifica a administração, pois a gestão de identidades é centralizada. Provisionar e remover usuários em um único repositório é mais eficiente do que gerenciar contas em cada sistema separadamente.

PEGA ESSA DICA!

Lembre-se de que o SSO prioriza a conveniência e a centralização, mas introduz o risco de ponto único de falha. Questões sobre SSO frequentemente exploram esse trade-off.

Gabarito: letra C

Link permanente: /questoes/ce176011