Questão de Segurança da Informação — Questões Mescladas de Autenticação e Controle de Acesso — CESPE / CEBRASPE 2025
Segurança da Informação›Questões Mescladas de Autenticação e Controle de Acesso
Código
ce418147
Banca
CESPE / CEBRASPE
Órgão
TRT 10
Ano
2025
Cargo
AJ TRT10
Julgue o item que se segue, referentes a controle de acesso, gestão de identidades, serviços de autenticação e monitoramento de tráfego.
O protocolo RADIUS pode ser utilizado em conjunto com o SSO (single sign-on) e keycloak para fornecer autenticação segura, enquanto os protocolos SAML, OAuth2 (RFC 6749) e OpenID Connect são utilizados para facilitar a integração e a interoperabilidade entre diferentes serviços de autenticação e autorização.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Protocolos de autenticação e autorização: RADIUS, SSO, SAML, OAuth2 e OpenID Connect
✅ CERTO. A afirmação está correta: o RADIUS é um protocolo de autenticação que pode ser integrado a soluções de SSO como o Keycloak, enquanto SAML, OAuth2 e OpenID Connect são protocolos que facilitam a integração e interoperabilidade entre serviços de autenticação e autorização. A questão descreve com precisão o papel de cada tecnologia no ecossistema de identidade e acesso.
O enunciado aborda dois grupos distintos de tecnologias que atuam em camadas complementares. De um lado, temos o RADIUS (Remote Authentication Dial-In User Service), um protocolo clássico de autenticação, autorização e contabilidade (AAA) usado principalmente em redes corporativas para centralizar o acesso a dispositivos de rede, VPNs e serviços. Ele funciona como um servidor central que valida credenciais e aplica políticas de acesso. O Keycloak, por sua vez, é uma solução open source de gerenciamento de identidade e acesso (IAM) que implementa SSO e federação de identidade. A integração entre RADIUS e Keycloak é uma prática comum: o RADIUS pode ser configurado para delegar a autenticação ao Keycloak, permitindo que usuários autenticados via SSO também acessem serviços de rede que tradicionalmente dependem do RADIUS.
Do outro lado, temos os protocolos de federação e autorização. O SAML (Security Assertion Markup Language) é um padrão baseado em XML para troca de dados de autenticação e autorização entre um provedor de identidade (IdP) e provedores de serviço (SP), sendo amplamente usado em SSO corporativo. O OAuth2 (RFC 6749) é um protocolo de autorização que permite que aplicativos acessem recursos em nome do usuário sem expor credenciais, emitindo tokens de acesso. O OpenID Connect (OIDC) é uma camada de identidade construída sobre o OAuth2, adicionando um ID Token (geralmente JWT) que contém informações sobre o usuário autenticado. Esses três protocolos são, de fato, os pilares da interoperabilidade entre serviços de autenticação e autorização modernos.
A distinção fundamental que a questão explora é entre autenticação (verificar quem é o usuário) e autorização (definir o que o usuário pode acessar). O RADIUS e o SAML lidam com ambos os aspectos, enquanto o OAuth2 é estritamente de autorização e o OIDC adiciona autenticação sobre o OAuth2. O SSO é o mecanismo que permite login único em múltiplos sistemas, e o Keycloak é uma implementação concreta desse conceito. A afirmação está correta ao dizer que o RADIUS pode ser usado "em conjunto com" SSO e Keycloak — não que seja um substituto — e que os demais protocolos "facilitam a integração e a interoperabilidade", que é exatamente sua função.
A pegadinha que a banca poderia explorar — e que não está presente aqui — seria inverter os papéis, afirmando que o RADIUS é um protocolo de federação ou que o OAuth2 é um protocolo de autenticação puro. A questão, no entanto, descreve cada tecnologia em seu papel correto, sem cair nessa armadilha. O candidato que domina a diferença entre autenticação e autorização, e entre protocolos de rede (RADIUS) e protocolos de federação (SAML, OAuth2, OIDC), reconhece a assertiva como verdadeira.
Protocolos de autenticação e autorização: RADIUS (Autenticação AAA (rede, VPN), Integra com SSO/Keycloak); SSO (Keycloak) (Login único em múltiplos sistemas, IAM open source); SAML (Federação (XML), SSO corporativo); OAuth2 (RFC 6749) (Autorização delegada, Tokens de acesso); OpenID Connect (Autenticação sobre OAuth2, ID Token (JWT))
Item — ✅ Correto ⟵ GABARITO
A afirmação é verdadeira por dois motivos. Primeiro, o RADIUS é um protocolo de autenticação que pode ser integrado a soluções de SSO como o Keycloak — o Keycloak, inclusive, oferece suporte a RADIUS como broker de identidade, permitindo que usuários autenticados via RADIUS participem do fluxo de SSO. Segundo, SAML, OAuth2 e OpenID Connect são, de fato, protocolos projetados para facilitar a integração e interoperabilidade entre serviços de autenticação e autorização: o SAML para SSO corporativo baseado em XML, o OAuth2 para autorização delegada via tokens, e o OIDC para autenticação sobre OAuth2 com ID Tokens. A descrição está tecnicamente precisa e alinhada com o papel real de cada tecnologia.