Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2025
- Código
- ce195572
- Banca
- CESPE / CEBRASPE
- Órgão
- BDMG
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista de Desenvolvimento - Infraestrutura e Segurança Cibernética
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: ✅ CERTO. O OAuth 2.0 é classificado como um protocolo de autorização, e não de autenticação, conforme amplamente definido na literatura de segurança da informação. A afirmação do item está correta.
Conteúdo de Apoio:
O OAuth 2.0 é um protocolo de autorização e NÃO um protocolo de autenticação. Como tal, ele foi projetado principalmente como um meio de conceder acesso a um conjunto de recursos, por exemplo, APIs remotas ou dados do usuário.
A banca testa o conhecimento da distinção fundamental entre autenticação (quem você é) e autorização (o que você pode fazer). Muitos candidatos confundem OAuth com autenticação, mas ele é estritamente um framework de autorização que delega permissões sem expor credenciais do usuário.
Portanto, o item está CERTO.
Link permanente: /questoes/ce195572