Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2025
Segurança da Informação›Autenticação
Código
ce193435
Banca
CESPE / CEBRASPE
Órgão
AEB
Ano
2025
Nível
Superior
Cargo
Tecnologista Júnior – Especialidade: Tecnologia da Informação
Um protocolo de autenticação que utiliza JSON Web Token (JWT) é o
ALDAP.
BSSO.
CFIDO.
DNTLM.
EOPENID.
Revelar gabarito e comentário▾
GabaritoE — OPENID.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Protocolos de autenticação e JWT
Gabarito: letra E. O protocolo de autenticação que utiliza JSON Web Token (JWT) como padrão de token é o OpenID Connect (frequentemente chamado apenas de OpenID). O JWT é o formato padrão do ID Token no OpenID Connect, carregando claims de identidade do usuário assinadas criptograficamente.
A banca testa o conhecimento de qual protocolo se baseia em JWT. Enquanto LDAP, NTLM e FIDO não utilizam JWT, e SSO é um conceito amplo, o OpenID Connect é o único entre as opções que emprega JWT como elemento central.
Protocolos de autenticação
1Usam JWT
OpenID Connect (ID Token em JWT)
2Não usam JWT
LDAP (bind/senha)
NTLM (desafio-resposta)
FIDO (chave pública/CBOR)
SSO (conceito amplo, não protocolo)
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
LDAP (Lightweight Directory Access Protocol) é um protocolo de acesso a diretórios, usado para autenticação e consulta de informações, mas não utiliza JWT. Ele opera com bind de usuário e senha, geralmente em texto claro ou com SASL, sem tokens JWT.
Alternativa B — ❌ Incorreta
SSO (Single Sign-On) é um conceito de login único, não um protocolo específico. Embora muitas implementações de SSO, como aquelas baseadas em SAML ou OpenID Connect, possam usar JWT, o próprio SSO não é um protocolo que "utiliza JWT" por definição. A alternativa é imprecisa.
Alternativa C — ❌ Incorreta
FIDO (Fast Identity Online) é uma família de protocolos para autenticação sem senha, baseada em criptografia de chave pública. Seus tokens não são JWT; utilizam formatos como CBOR e não há uso de JWT como padrão.
Alternativa D — ❌ Incorreta
NTLM (NT LAN Manager) é um protocolo de autenticação da Microsoft, usado em redes Windows, baseado em desafio-resposta. Não utiliza JWT; suas mensagens têm formato binário próprio.
Alternativa E — ✅ Correta ⟵ GABARITO
OpenID Connect é uma camada de identidade sobre o OAuth 2.0. Seu principal artefato é o ID Token, que é um JSON Web Token (JWT) contendo claims sobre a autenticação do usuário. A especificação do OpenID Connect define que o ID Token deve ser um JWT assinado (e opcionalmente criptografado). Portanto, é o protocolo que utiliza JWT por excelência.
PEGA ESSA DICA!
Lembre-se: o OpenID Connect é o protocolo que exige JWT para o ID Token; outros como OAuth 2.0 podem usar JWT opcionalmente para tokens de acesso. Na dúvida, associe OpenID → JWT.