Pular para o conteúdo principal

Questão de Segurança da Informação — Questões Mescladas de Autenticação e Controle de Acesso — CESPE / CEBRASPE 2025

Segurança da InformaçãoQuestões Mescladas de Autenticação e Controle de Acesso
Código
ce418147
Banca
CESPE / CEBRASPE
Órgão
TRT 10
Ano
2025
Cargo
AJ TRT10

Julgue o item que se segue, referentes a controle de acesso, gestão de identidades, serviços de autenticação e monitoramento de tráfego.

 

O protocolo RADIUS pode ser utilizado em conjunto com o SSO (single sign-on) e keycloak para fornecer autenticação segura, enquanto os protocolos SAML, OAuth2 (RFC 6749) e OpenID Connect são utilizados para facilitar a integração e a interoperabilidade entre diferentes serviços de autenticação e autorização.

  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Protocolos de autenticação e autorização: RADIUS, SSO, SAML, OAuth2 e OpenID Connect

✅ CERTO. A afirmação está correta: o RADIUS é um protocolo de autenticação que pode ser integrado a soluções de SSO como o Keycloak, enquanto SAML, OAuth2 e OpenID Connect são protocolos que facilitam a integração e interoperabilidade entre serviços de autenticação e autorização. A questão descreve com precisão o papel de cada tecnologia no ecossistema de identidade e acesso.

O enunciado aborda dois grupos distintos de tecnologias que atuam em camadas complementares. De um lado, temos o RADIUS (Remote Authentication Dial-In User Service), um protocolo clássico de autenticação, autorização e contabilidade (AAA) usado principalmente em redes corporativas para centralizar o acesso a dispositivos de rede, VPNs e serviços. Ele funciona como um servidor central que valida credenciais e aplica políticas de acesso. O Keycloak, por sua vez, é uma solução open source de gerenciamento de identidade e acesso (IAM) que implementa SSO e federação de identidade. A integração entre RADIUS e Keycloak é uma prática comum: o RADIUS pode ser configurado para delegar a autenticação ao Keycloak, permitindo que usuários autenticados via SSO também acessem serviços de rede que tradicionalmente dependem do RADIUS.

Do outro lado, temos os protocolos de federação e autorização. O SAML (Security Assertion Markup Language) é um padrão baseado em XML para troca de dados de autenticação e autorização entre um provedor de identidade (IdP) e provedores de serviço (SP), sendo amplamente usado em SSO corporativo. O OAuth2 (RFC 6749) é um protocolo de autorização que permite que aplicativos acessem recursos em nome do usuário sem expor credenciais, emitindo tokens de acesso. O OpenID Connect (OIDC) é uma camada de identidade construída sobre o OAuth2, adicionando um ID Token (geralmente JWT) que contém informações sobre o usuário autenticado. Esses três protocolos são, de fato, os pilares da interoperabilidade entre serviços de autenticação e autorização modernos.

A distinção fundamental que a questão explora é entre autenticação (verificar quem é o usuário) e autorização (definir o que o usuário pode acessar). O RADIUS e o SAML lidam com ambos os aspectos, enquanto o OAuth2 é estritamente de autorização e o OIDC adiciona autenticação sobre o OAuth2. O SSO é o mecanismo que permite login único em múltiplos sistemas, e o Keycloak é uma implementação concreta desse conceito. A afirmação está correta ao dizer que o RADIUS pode ser usado "em conjunto com" SSO e Keycloak — não que seja um substituto — e que os demais protocolos "facilitam a integração e a interoperabilidade", que é exatamente sua função.

A pegadinha que a banca poderia explorar — e que não está presente aqui — seria inverter os papéis, afirmando que o RADIUS é um protocolo de federação ou que o OAuth2 é um protocolo de autenticação puro. A questão, no entanto, descreve cada tecnologia em seu papel correto, sem cair nessa armadilha. O candidato que domina a diferença entre autenticação e autorização, e entre protocolos de rede (RADIUS) e protocolos de federação (SAML, OAuth2, OIDC), reconhece a assertiva como verdadeira.

1RADIUS
Autenticação AAA (rede, VPN)
Integra com SSO/Keycloak
2SSO (Keycloak)
Login único em múltiplos sistemas
IAM open source
3SAML
Federação (XML)
SSO corporativo
4OAuth2 (RFC 6749)
Autorização delegada
Tokens de acesso
5OpenID Connect
Autenticação sobre OAuth2
ID Token (JWT)
Protocolos de autenticação e autorização
LEVELsoulevel.com.br
Protocolos de autenticação e autorização: RADIUS (Autenticação AAA (rede, VPN), Integra com SSO/Keycloak); SSO (Keycloak) (Login único em múltiplos sistemas, IAM open source); SAML (Federação (XML), SSO corporativo); OAuth2 (RFC 6749) (Autorização delegada, Tokens de acesso); OpenID Connect (Autenticação sobre OAuth2, ID Token (JWT))

Item — ✅ Correto ⟵ GABARITO

A afirmação é verdadeira por dois motivos. Primeiro, o RADIUS é um protocolo de autenticação que pode ser integrado a soluções de SSO como o Keycloak — o Keycloak, inclusive, oferece suporte a RADIUS como broker de identidade, permitindo que usuários autenticados via RADIUS participem do fluxo de SSO. Segundo, SAML, OAuth2 e OpenID Connect são, de fato, protocolos projetados para facilitar a integração e interoperabilidade entre serviços de autenticação e autorização: o SAML para SSO corporativo baseado em XML, o OAuth2 para autorização delegada via tokens, e o OIDC para autenticação sobre OAuth2 com ID Tokens. A descrição está tecnicamente precisa e alinhada com o papel real de cada tecnologia.

Gabarito: ✅ CERTO

Link permanente: /questoes/ce418147