Questão de Segurança da Informação — Kerberos — CESPE / CEBRASPE 2025
Segurança da Informação›Kerberos
Código
ce418092
Banca
CESPE / CEBRASPE
Órgão
PC DF
Ano
2025
Cargo
GAAPC ( )
Em relação a configurações básicas de MS Windows Server e Linux, julgue o item a seguir.
Caso o recurso de logon único do protocolo Kerberos seja utilizado na autenticação baseada em domínio, a parte em uma extremidade da conexão de rede verificará se a parte na outra extremidade é a entidade que diz ser.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Kerberos e autenticação mútua
Gabarito: E (Errado). A afirmação está incorreta porque descreve a autenticação mútua, que é uma característica do Kerberos, mas o enunciado a apresenta como se fosse uma verificação unilateral — "a parte em uma extremidade da conexão de rede verificará se a parte na outra extremidade é a entidade que diz ser". No Kerberos, tanto o cliente quanto o servidor verificam a identidade um do outro, ou seja, a autenticação é mútua, não unilateral. A fonte é o próprio protocolo Kerberos, que fornece autenticação mútua.
O Kerberos é um protocolo de autenticação de rede que permite que duas partes em uma rede insegura provem sua identidade uma à outra de forma segura, usando criptografia de chave simétrica e um terceiro confiável (o servidor de autenticação). A característica central do Kerberos é a autenticação mútua: tanto o cliente quanto o servidor verificam a identidade do outro. Isso é diferente de uma verificação unilateral, onde apenas uma parte verifica a outra.
O enunciado diz: "a parte em uma extremidade da conexão de rede verificará se a parte na outra extremidade é a entidade que diz ser". Isso descreve uma verificação em apenas um sentido — uma parte verificando a outra. No Kerberos, a verificação é recíproca: o cliente verifica o servidor e o servidor verifica o cliente. Portanto, a afirmação está errada por omitir a natureza mútua da autenticação.
Para entender melhor, vejamos como o Kerberos funciona na prática:
O cliente envia uma solicitação ao Servidor de Autenticação (AS) para obter um ticket de concessão de ticket (TGT).
O AS responde com o TGT, criptografado com a chave do cliente.
O cliente envia o TGT ao Servidor de Concessão de Tickets (TGS) para obter um ticket de serviço.
O TGS responde com o ticket de serviço, criptografado com a chave do servidor de destino.
O cliente envia o ticket de serviço ao servidor de destino, juntamente com um autenticador.
O servidor de destino verifica o ticket e o autenticador, e então envia uma mensagem de volta ao cliente para provar sua própria identidade.
Nesse processo, tanto o cliente quanto o servidor se autenticam mutuamente. O servidor prova sua identidade ao cliente enviando uma mensagem que só pode ser gerada se ele conhecer a chave de sessão compartilhada. Isso é a autenticação mútua.
A pegadinha da questão está em confundir autenticação unilateral com autenticação mútua. O Kerberos é conhecido justamente por fornecer autenticação mútua, e o enunciado a descreve de forma incompleta, como se fosse apenas uma verificação de uma parte sobre a outra.
NÃO CAIA NESSA!
A banca tenta fazer o candidato acreditar que o Kerberos faz apenas uma verificação unilateral, quando na verdade ele faz autenticação mútua. O termo "a parte em uma extremidade verificará se a parte na outra extremidade" sugere unilateralidade, mas o Kerberos verifica ambas as partes. Fique atento: se a afirmação não mencionar que a verificação é recíproca, ela está incompleta e, portanto, errada.
1Cliente → AS (TGT)
2AS → Cliente (TGT)
3Cliente → TGS (ticket)
4TGS → Cliente (ticket serviço)
5Cliente → Servidor (ticket + autenticador)
6Servidor → Cliente (prova identidade)
LEVEL · soulevel.com.br
Alternativa E — ❌ Errada ⟵ GABARITO
A afirmação está errada porque descreve a autenticação como unilateral, enquanto o Kerberos fornece autenticação mútua. O enunciado diz que "a parte em uma extremidade da conexão de rede verificará se a parte na outra extremidade é a entidade que diz ser", o que implica que apenas uma parte verifica a outra. No Kerberos, tanto o cliente quanto o servidor verificam a identidade um do outro, garantindo autenticação mútua. Portanto, a descrição está incompleta e incorreta.