Questão de Segurança da Informação — Questões Mescladas de Autenticação e Controle de Acesso — FCC 2024
Segurança da Informação›Questões Mescladas de Autenticação e Controle de Acesso
Código
fc147369
Banca
FCC
Órgão
BAHIAGÁS
Ano
2024
Cargo
APO ( )
Em uma situação hipotética, o Analista Lucas, depois de abrir a ferramenta de Migração do SharePoint (SPMT — SharePoint Migration Tool), primeiro deve autenticar para o destino, que é o locatário para o qual migrará seus arquivos. Fornecer seu nome de usuário e senha ao locatário, associa os trabalhos de migração que Lucas envia a essa conta. Essa funcionalidade permite que ele retome a migração de outro computador, se necessário, fazendo logon com as mesmas credenciais. Essa conta deve ser a do administrador do site do destino para o qual Lucas estão migrando. Os seguintes métodos de autenticação são compatíveis: NTLM, Formulários, ADFS, Declarações com base em SAML, Autenticação de certificado de cliente e, também,
ADinasty e Multi-factor Authentication.
BHKerberos e KAMS.
CKAMS e Doc Authentication.
DKerberos e Multi-factor Authentication.
ELineTrue e SAMR.
Revelar gabarito e comentário▾
GabaritoD — Kerberos e Multi-factor Authentication.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Autenticação na Ferramenta de Migração do SharePoint (SPMT)
Gabarito: letra D. A questão cobra os métodos de autenticação compatíveis com a ferramenta de migração do SharePoint (SPMT), e a alternativa correta completa a lista com Kerberos e Multi-factor Authentication (MFA). O enunciado já menciona NTLM, Formulários, ADFS, Declarações com base em SAML e Autenticação de certificado de cliente; os dois métodos que faltam são exatamente Kerberos e MFA, conforme a documentação oficial da ferramenta.
A autenticação é o processo de verificar a identidade digital de um usuário, normalmente no momento do logon em um sistema. No contexto da SPMT, essa autenticação é essencial para associar os trabalhos de migração à conta do usuário, permitindo que ele retome a migração de outro computador com as mesmas credenciais. A conta utilizada deve ser a de administrador do site de destino, e a ferramenta suporta diversos métodos de autenticação, incluindo os listados no enunciado.
A lista completa de métodos de autenticação compatíveis com a SPMT inclui: NTLM, Formulários, ADFS, Declarações com base em SAML, Autenticação de certificado de cliente, Kerberos e Multi-factor Authentication (MFA). O Kerberos é um protocolo de autenticação de rede que usa tickets para permitir que nós comuniquem de forma segura, sendo o padrão em ambientes Windows com Active Directory. A MFA, por sua vez, adiciona uma camada extra de segurança ao exigir dois ou mais fatores de autenticação, como senha e código SMS ou biometria.
A pegadinha da banca está em incluir termos fictícios ou de outros contextos nas alternativas, como "Dinasty", "KAMS", "Doc Authentication", "LineTrue" e "SAMR", que não correspondem a métodos de autenticação reais. O candidato que não conhece a lista completa pode ser induzido a escolher uma alternativa com termos que parecem plausíveis, mas que não existem na documentação da ferramenta.
Guarde a lista completa de métodos de autenticação da SPMT: NTLM, Formulários, ADFS, SAML, Certificado de Cliente, Kerberos e MFA. É exatamente essa lista que separa a alternativa correta das demais.
Autenticação na SPMT
1Métodos compatíveis
NTLM
Formulários
ADFS
SAML (declarações)
Certificado de cliente
Kerberos
MFA (multi-factor)
2Conta de destino
Administrador do site
Associa trabalhos de migração
Permite retomar de outro computador
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Apresenta "Dinasty" e "Multi-factor Authentication". O termo "Dinasty" não corresponde a nenhum método de autenticação real, sendo um distrator inventado. Embora a MFA seja um método válido, a presença do termo fictício torna a alternativa incorreta.
Alternativa B — ❌ Incorreta
Apresenta "HKerberos" e "KAMS". O termo "HKerberos" é uma variação incorreta de Kerberos, e "KAMS" não é um método de autenticação reconhecido. A alternativa mistura um termo distorcido com outro fictício, tornando-a incorreta.
Alternativa C — ❌ Incorreta
Apresenta "KAMS" e "Doc Authentication". Ambos os termos não correspondem a métodos de autenticação reais. "KAMS" parece uma sigla inventada, e "Doc Authentication" não é um método de autenticação padrão. A alternativa é incorreta por conter termos fictícios.
Alternativa D — ✅ Correta ⟵ GABARITO
Apresenta "Kerberos" e "Multi-factor Authentication". Kerberos é um protocolo de autenticação de rede amplamente utilizado em ambientes Windows, e a MFA é um método que adiciona camadas extras de segurança. Ambos são métodos de autenticação compatíveis com a SPMT, completando corretamente a lista do enunciado.
Alternativa E — ❌ Incorreta
Apresenta "LineTrue" e "SAMR". "LineTrue" não é um método de autenticação real, e "SAMR" (Security Account Manager Remote) é um protocolo de gerenciamento de contas, não um método de autenticação. A alternativa é incorreta por conter termos que não se aplicam ao contexto.