Questão de Segurança da Informação — Segurança de sistemas de informação — FCC 2020
Segurança da Informação›Segurança de sistemas de informação
Código
fc059134
Banca
FCC
Órgão
AL-AP
Ano
2020
Cargo
Analista Legislativo - Técnico de Segurança da Informação
Atendendo a um pedido de parlamentares de uma Assembleia Legislativa, que reclamam das várias senhas de acesso aos sistemas de informação e serviços em rede de computadores que precisam usar, a área de TI implementou um sistema no qual o usuário terá que informar só uma identificação e senha para que esse sistema, trabalhando de forma integrada com LDAP (Lightweight Directory Access Protocol), libere o acesso às diversas aplicações e serviços em rede a que o usuário tem direito. Tal solução é denominada de
AKey logging e não requer configuração de perfis de acesso por usuário ou grupo de usuário.
BSingle sign on e requer configuração de perfis de acesso por usuário ou grupo de usuário.
CPhishing scam e não requer configuração de perfis de acesso por usuário ou grupo de usuário.
DFlood e requer configuração de perfis de acesso por usuário ou grupo de usuário.
ERole Based Access Control – RBAC e não requer configuração de perfis de acesso por usuário ou grupo de usuário.
Revelar gabarito e comentário▾
GabaritoB — Single sign on e requer configuração de perfis de acesso por usuário ou grupo de usuário.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Single Sign-On (SSO)
Gabarito: letra B. A solução descrita — uma única identificação e senha para acessar múltiplos sistemas, trabalhando com LDAP — é exatamente o conceito de Single Sign-On (SSO). O SSO requer a configuração de perfis de acesso por usuário ou grupo para que cada aplicação saiba o que o usuário pode acessar. As demais alternativas são ataques ou modelos que não se encaixam.
Soluções de autenticação: Single Sign-On (SSO) (Uma senha para múltiplos sistemas, Integração com LDAP, Requer perfis de acesso); RBAC (controle por papéis) (Autorização, não autenticação, Requer perfis de acesso); Ataques (não são soluções) (Key logging (captura de teclas), Phishing scam (engenharia social), Flood (sobrecarga DoS))
Alternativa A — ❌ Incorreta
Key logging é um método de captura de teclas digitadas, um ataque, não uma solução de autenticação única. Além disso, não está relacionado com LDAP nem com perfis de acesso.
Alternativa B — ✅ Correta ⟵ GABARITO
Single Sign-On (SSO) permite ao usuário autenticar-se uma vez e acessar múltiplos sistemas. A integração com LDAP é comum para centralizar credenciais. A configuração de perfis de acesso é necessária, pois cada aplicação define autorizações individuais ou por grupo.
Alternativa C — ❌ Incorreta
Phishing scam é uma fraude que visa obter informações pessoais, como senhas, enganando o usuário. Não é uma solução de acesso, e não requer perfis, mas sim engenharia social.
Alternativa D — ❌ Incorreta
Flood (inundação) é um tipo de ataque que sobrecarrega um serviço, geralmente DoS. Não é um mecanismo de autenticação nem tem relação com LDAP.
Alternativa E — ❌ Incorreta
Role Based Access Control (RBAC) é um modelo de controle de acesso baseado em papéis. Embora possa ser usado em conjunto com SSO, a descrição do enunciado é de autenticação única, não de RBAC. Além disso, o RBAC requer sim configuração de perfis (papéis), então a afirmação "não requer" já a tornaria incorreta; mas o erro principal é o conceito.
NÃO CAIA NESSA!
A banca mistura termos de segurança. O candidato pode confundir SSO com RBAC, mas o foco do enunciado é na autenticação única (senha única), não no modelo de autorização. Lembre-se: SSO é sobre autenticação; RBAC é sobre autorização.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)