Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — CESPE / CEBRASPE 2025

Segurança da InformaçãoAutenticação
Código
ce215105
Banca
CESPE / CEBRASPE
Órgão
STM
Ano
2025
Nível
Superior
Cargo
Analista Judiciário - Área: Apoio Especializado - Especialidade: Análise de Sistemas
    O XYZ Digital, sistema nacional de agendamento de serviços públicos, acessado via desktop e dispositivos móveis, que exige autenticação de cidadãos para solicitação de documentos e consultas, passou por auditoria de segurança após tentativas de acesso indevido e um incidente de autenticação indevida. Após o incidente, constatou-se a utilização de single sign-on (SSO – autenticação única), tendo sido providenciadas a autenticação forte com multifator (MFA) e a implementação de OpenID Connect.

A partir do caso hipotético precedente, julgue o item subsequente.
A implementação de OpenID Connect no XYZ Digital permite a autenticação federada, na qual um provedor de identidade confiável autentica o usuário em nome do sistema.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Autenticação Federada com OpenID Connect

CERTO. A afirmação está correta porque o OpenID Connect é um protocolo de autenticação que implementa a federação de identidades, permitindo que um provedor de identidade (IdP) confiável autentique o usuário em nome do sistema (Relying Party). O sistema XYZ Digital, ao implementar OpenID Connect, delega a autenticação ao IdP, recebendo um ID token que atesta a identidade do usuário, sem precisar gerenciar credenciais diretamente.

O OpenID Connect estende o OAuth 2.0, adicionando uma camada de autenticação ao protocolo de autorização. Enquanto o OAuth 2.0 fornece tokens de acesso para acessar recursos, o OpenID Connect introduz o ID token (em formato JWT) que contém informações sobre o usuário autenticado, permitindo a federação entre sistemas. Dessa forma, a afirmação descreve precisamente o modelo de federação: o IdP autentica e o sistema confia nessa autenticação.

  1. 1Usuário acessa sistema (RP)
  2. 2RP redireciona ao IdP
  3. 3IdP autentica o usuário
  4. 4IdP emite ID token (JWT)
  5. 5RP valida token e libera acesso
LEVEL · soulevel.com.br
PEGA ESSA DICA!

Em questões de concursos, lembre-se que o OpenID Connect é voltado para autenticação (provar quem você é), enquanto o OAuth 2.0 é focado em autorização (permitir acesso a recursos federados). O OpenID Connect usa o fluxo do OAuth 2.0, mas adiciona um token de identidade, o que viabiliza a federação.

CERTO.

Link permanente: /questoes/ce215105