Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — FCC 2020

Segurança da InformaçãoSegurança de sistemas de informação
Código
fc059134
Banca
FCC
Órgão
AL-AP
Ano
2020
Cargo
Analista Legislativo - Técnico de Segurança da Informação
Atendendo a um pedido de parlamentares de uma Assembleia Legislativa, que reclamam das várias senhas de acesso aos sistemas de informação e serviços em rede de computadores que precisam usar, a área de TI implementou um sistema no qual o usuário terá que informar só uma identificação e senha para que esse sistema, trabalhando de forma integrada com LDAP (Lightweight Directory Access Protocol), libere o acesso às diversas aplicações e serviços em rede a que o usuário tem direito. Tal solução é denominada de
  1. AKey logging e não requer configuração de perfis de acesso por usuário ou grupo de usuário.
  2. BSingle sign on e requer configuração de perfis de acesso por usuário ou grupo de usuário.
  3. CPhishing scam e não requer configuração de perfis de acesso por usuário ou grupo de usuário.
  4. DFlood e requer configuração de perfis de acesso por usuário ou grupo de usuário.
  5. ERole Based Access Control – RBAC e não requer configuração de perfis de acesso por usuário ou grupo de usuário.
Revelar gabarito e comentário

GabaritoB — Single sign on e requer configuração de perfis de acesso por usuário ou grupo de usuário.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Single Sign-On (SSO)

Gabarito: letra B. A solução descrita — uma única identificação e senha para acessar múltiplos sistemas, trabalhando com LDAP — é exatamente o conceito de Single Sign-On (SSO). O SSO requer a configuração de perfis de acesso por usuário ou grupo para que cada aplicação saiba o que o usuário pode acessar. As demais alternativas são ataques ou modelos que não se encaixam.

1Single Sign-On (SSO)
Uma senha para múltiplos sistemas
Integração com LDAP
Requer perfis de acesso
2RBAC (controle por papéis)
Autorização, não autenticação
Requer perfis de acesso
3Ataques (não são soluções)
Key logging (captura de teclas)
Phishing scam (engenharia social)
Flood (sobrecarga DoS)
Soluções de autenticação
LEVELsoulevel.com.br
Soluções de autenticação: Single Sign-On (SSO) (Uma senha para múltiplos sistemas, Integração com LDAP, Requer perfis de acesso); RBAC (controle por papéis) (Autorização, não autenticação, Requer perfis de acesso); Ataques (não são soluções) (Key logging (captura de teclas), Phishing scam (engenharia social), Flood (sobrecarga DoS))

Alternativa A — ❌ Incorreta

Key logging é um método de captura de teclas digitadas, um ataque, não uma solução de autenticação única. Além disso, não está relacionado com LDAP nem com perfis de acesso.

Alternativa B — ✅ Correta ⟵ GABARITO

Single Sign-On (SSO) permite ao usuário autenticar-se uma vez e acessar múltiplos sistemas. A integração com LDAP é comum para centralizar credenciais. A configuração de perfis de acesso é necessária, pois cada aplicação define autorizações individuais ou por grupo.

Alternativa C — ❌ Incorreta

Phishing scam é uma fraude que visa obter informações pessoais, como senhas, enganando o usuário. Não é uma solução de acesso, e não requer perfis, mas sim engenharia social.

Alternativa D — ❌ Incorreta

Flood (inundação) é um tipo de ataque que sobrecarrega um serviço, geralmente DoS. Não é um mecanismo de autenticação nem tem relação com LDAP.

Alternativa E — ❌ Incorreta

Role Based Access Control (RBAC) é um modelo de controle de acesso baseado em papéis. Embora possa ser usado em conjunto com SSO, a descrição do enunciado é de autenticação única, não de RBAC. Além disso, o RBAC requer sim configuração de perfis (papéis), então a afirmação "não requer" já a tornaria incorreta; mas o erro principal é o conceito.

NÃO CAIA NESSA!

A banca mistura termos de segurança. O candidato pode confundir SSO com RBAC, mas o foco do enunciado é na autenticação única (senha única), não no modelo de autorização. Lembre-se: SSO é sobre autenticação; RBAC é sobre autorização.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra B.

Link permanente: /questoes/fc059134