Questão de Segurança da Informação — Kerberos — CESPE / CEBRASPE 2025
Segurança da Informação›Kerberos
Código
ce209609
Banca
CESPE / CEBRASPE
Órgão
PC-DF
Ano
2025
Nível
Superior
Cargo
Gestor de Apoio as Atividades Policiais Civis - Especialidade: Analista de Informática: Desenvolvimento de Sistemas
Em relação a configurações básicas de MS Windows Server e Linux, julgue o item seguinte.Caso o recurso de logon único do protocolo Kerberos seja utilizado na autenticação baseada em domínio, a parte em uma extremidade da conexão de rede verificará se a parte na outra extremidade é a entidade que diz ser.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Kerberos – Autenticação Mútua
❌ ERRADO. O enunciado afirma que, ao utilizar o Kerberos para logon único em domínio, apenas uma das extremidades verifica a identidade da outra. Contudo, o Kerberos fornece autenticação mútua: tanto o cliente quanto o servidor confirmam a identidade um do outro. A descrição do item é incompleta e, por isso, incorreta.
O Kerberos é um protocolo de autenticação que permite que duas partes em uma rede insegura provem suas identidades de forma segura. Como destacado na documentação do protocolo:
Kerberos (RFC 4120):
O Kerberos fornece autenticação mútua — tanto o usuário quanto o servidor verificam a identidade um do outro.
Na prática, quando um cliente solicita acesso a um serviço:
O cliente autentica-se no Centro de Distribuição de Chaves (KDC) e obtém um Ticket Granting Ticket (TGT).
Com o TGT, solicita um ticket de serviço para o servidor desejado.
O cliente apresenta o ticket ao servidor, que o verifica (autenticando o cliente).
Simultaneamente, o servidor envia um autenticador que o cliente pode verificar, confirmando a identidade do servidor.
Dessa forma, ambas as partes se autenticam mutuamente, não apenas uma delas. O erro da questão está em restringir a verificação a uma única extremidade.
NÃO CAIA NESSA!
O enunciado descreve corretamente o conceito geral de autenticação (uma parte verifica a outra), mas omite que no Kerberos a verificação é recíproca (autenticação mútua). O candidato pode ler rapidamente e assumir que a frase está correta, mas o detalhe da mutualidade é essencial.