Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2025

Segurança da InformaçãoAutenticação
Código
ce193435
Banca
CESPE / CEBRASPE
Órgão
AEB
Ano
2025
Nível
Superior
Cargo
Tecnologista Júnior – Especialidade: Tecnologia da Informação
Um protocolo de autenticação que utiliza JSON Web Token (JWT) é o
  1. ALDAP.
  2. BSSO.
  3. CFIDO.
  4. DNTLM.
  5. EOPENID.
Revelar gabarito e comentário

GabaritoE — OPENID.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Protocolos de autenticação e JWT

Gabarito: letra E. O protocolo de autenticação que utiliza JSON Web Token (JWT) como padrão de token é o OpenID Connect (frequentemente chamado apenas de OpenID). O JWT é o formato padrão do ID Token no OpenID Connect, carregando claims de identidade do usuário assinadas criptograficamente.

A banca testa o conhecimento de qual protocolo se baseia em JWT. Enquanto LDAP, NTLM e FIDO não utilizam JWT, e SSO é um conceito amplo, o OpenID Connect é o único entre as opções que emprega JWT como elemento central.

Protocolos de autenticação
  • 1Usam JWT
    • OpenID Connect (ID Token em JWT)
  • 2Não usam JWT
    • LDAP (bind/senha)
    • NTLM (desafio-resposta)
    • FIDO (chave pública/CBOR)
    • SSO (conceito amplo, não protocolo)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

LDAP (Lightweight Directory Access Protocol) é um protocolo de acesso a diretórios, usado para autenticação e consulta de informações, mas não utiliza JWT. Ele opera com bind de usuário e senha, geralmente em texto claro ou com SASL, sem tokens JWT.

Alternativa B — ❌ Incorreta

SSO (Single Sign-On) é um conceito de login único, não um protocolo específico. Embora muitas implementações de SSO, como aquelas baseadas em SAML ou OpenID Connect, possam usar JWT, o próprio SSO não é um protocolo que "utiliza JWT" por definição. A alternativa é imprecisa.

Alternativa C — ❌ Incorreta

FIDO (Fast Identity Online) é uma família de protocolos para autenticação sem senha, baseada em criptografia de chave pública. Seus tokens não são JWT; utilizam formatos como CBOR e não há uso de JWT como padrão.

Alternativa D — ❌ Incorreta

NTLM (NT LAN Manager) é um protocolo de autenticação da Microsoft, usado em redes Windows, baseado em desafio-resposta. Não utiliza JWT; suas mensagens têm formato binário próprio.

Alternativa E — ✅ Correta ⟵ GABARITO

OpenID Connect é uma camada de identidade sobre o OAuth 2.0. Seu principal artefato é o ID Token, que é um JSON Web Token (JWT) contendo claims sobre a autenticação do usuário. A especificação do OpenID Connect define que o ID Token deve ser um JWT assinado (e opcionalmente criptografado). Portanto, é o protocolo que utiliza JWT por excelência.

PEGA ESSA DICA!

Lembre-se: o OpenID Connect é o protocolo que exige JWT para o ID Token; outros como OAuth 2.0 podem usar JWT opcionalmente para tokens de acesso. Na dúvida, associe OpenID → JWT.

Gabarito: letra E.

Link permanente: /questoes/ce193435