Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2025

Segurança da InformaçãoAutenticação
Código
ce195572
Banca
CESPE / CEBRASPE
Órgão
BDMG
Ano
2025
Nível
Superior
Cargo
Analista de Desenvolvimento - Infraestrutura e Segurança Cibernética
Acerca do OAuth2, julgue o próximo item. OAuth2 é um protocolo de autorização.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

OAuth 2.0 — Protocolo de autorização

Gabarito: ✅ CERTO. O OAuth 2.0 é classificado como um protocolo de autorização, e não de autenticação, conforme amplamente definido na literatura de segurança da informação. A afirmação do item está correta.

Conteúdo de Apoio:

O OAuth 2.0 é um protocolo de autorização e NÃO um protocolo de autenticação. Como tal, ele foi projetado principalmente como um meio de conceder acesso a um conjunto de recursos, por exemplo, APIs remotas ou dados do usuário.

A banca testa o conhecimento da distinção fundamental entre autenticação (quem você é) e autorização (o que você pode fazer). Muitos candidatos confundem OAuth com autenticação, mas ele é estritamente um framework de autorização que delega permissões sem expor credenciais do usuário.

Portanto, o item está CERTO.

Link permanente: /questoes/ce195572