Pular para o conteúdo principal

Questão de Segurança da Informação — Kerberos — CESPE / CEBRASPE 2025

Segurança da InformaçãoKerberos
Código
ce418092
Banca
CESPE / CEBRASPE
Órgão
PC DF
Ano
2025
Cargo
GAAPC ( )

Em relação a configurações básicas de MS Windows Server e Linux, julgue o item a seguir.

 

Caso o recurso de logon único do protocolo Kerberos seja utilizado na autenticação baseada em domínio, a parte em uma extremidade da conexão de rede verificará se a parte na outra extremidade é a entidade que diz ser.

  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Kerberos e autenticação mútua

Gabarito: E (Errado). A afirmação está incorreta porque descreve a autenticação mútua, que é uma característica do Kerberos, mas o enunciado a apresenta como se fosse uma verificação unilateral — "a parte em uma extremidade da conexão de rede verificará se a parte na outra extremidade é a entidade que diz ser". No Kerberos, tanto o cliente quanto o servidor verificam a identidade um do outro, ou seja, a autenticação é mútua, não unilateral. A fonte é o próprio protocolo Kerberos, que fornece autenticação mútua.

O Kerberos é um protocolo de autenticação de rede que permite que duas partes em uma rede insegura provem sua identidade uma à outra de forma segura, usando criptografia de chave simétrica e um terceiro confiável (o servidor de autenticação). A característica central do Kerberos é a autenticação mútua: tanto o cliente quanto o servidor verificam a identidade do outro. Isso é diferente de uma verificação unilateral, onde apenas uma parte verifica a outra.

O enunciado diz: "a parte em uma extremidade da conexão de rede verificará se a parte na outra extremidade é a entidade que diz ser". Isso descreve uma verificação em apenas um sentido — uma parte verificando a outra. No Kerberos, a verificação é recíproca: o cliente verifica o servidor e o servidor verifica o cliente. Portanto, a afirmação está errada por omitir a natureza mútua da autenticação.

Para entender melhor, vejamos como o Kerberos funciona na prática:

  1. O cliente envia uma solicitação ao Servidor de Autenticação (AS) para obter um ticket de concessão de ticket (TGT).

  2. O AS responde com o TGT, criptografado com a chave do cliente.

  3. O cliente envia o TGT ao Servidor de Concessão de Tickets (TGS) para obter um ticket de serviço.

  4. O TGS responde com o ticket de serviço, criptografado com a chave do servidor de destino.

  5. O cliente envia o ticket de serviço ao servidor de destino, juntamente com um autenticador.

  6. O servidor de destino verifica o ticket e o autenticador, e então envia uma mensagem de volta ao cliente para provar sua própria identidade.

Nesse processo, tanto o cliente quanto o servidor se autenticam mutuamente. O servidor prova sua identidade ao cliente enviando uma mensagem que só pode ser gerada se ele conhecer a chave de sessão compartilhada. Isso é a autenticação mútua.

A pegadinha da questão está em confundir autenticação unilateral com autenticação mútua. O Kerberos é conhecido justamente por fornecer autenticação mútua, e o enunciado a descreve de forma incompleta, como se fosse apenas uma verificação de uma parte sobre a outra.

NÃO CAIA NESSA!

A banca tenta fazer o candidato acreditar que o Kerberos faz apenas uma verificação unilateral, quando na verdade ele faz autenticação mútua. O termo "a parte em uma extremidade verificará se a parte na outra extremidade" sugere unilateralidade, mas o Kerberos verifica ambas as partes. Fique atento: se a afirmação não mencionar que a verificação é recíproca, ela está incompleta e, portanto, errada.

  1. 1Cliente → AS (TGT)
  2. 2AS → Cliente (TGT)
  3. 3Cliente → TGS (ticket)
  4. 4TGS → Cliente (ticket serviço)
  5. 5Cliente → Servidor (ticket + autenticador)
  6. 6Servidor → Cliente (prova identidade)
LEVEL · soulevel.com.br

Alternativa E — ❌ Errada ⟵ GABARITO

A afirmação está errada porque descreve a autenticação como unilateral, enquanto o Kerberos fornece autenticação mútua. O enunciado diz que "a parte em uma extremidade da conexão de rede verificará se a parte na outra extremidade é a entidade que diz ser", o que implica que apenas uma parte verifica a outra. No Kerberos, tanto o cliente quanto o servidor verificam a identidade um do outro, garantindo autenticação mútua. Portanto, a descrição está incompleta e incorreta.

Gabarito: E (Errado)

Link permanente: /questoes/ce418092