Pular para o conteúdo principal

Questão de Segurança da Informação — Questões Mescladas de Autenticação e Controle de Acesso — FCC 2024

Segurança da InformaçãoQuestões Mescladas de Autenticação e Controle de Acesso
Código
fc147369
Banca
FCC
Órgão
BAHIAGÁS
Ano
2024
Cargo
APO ( )

Em uma situação hipotética, o Analista Lucas, depois de abrir a ferramenta de Migração do SharePoint (SPMT — SharePoint Migration Tool), primeiro deve autenticar para o destino, que é o locatário para o qual migrará seus arquivos. Fornecer seu nome de usuário e senha ao locatário, associa os trabalhos de migração que Lucas envia a essa conta. Essa funcionalidade permite que ele retome a migração de outro computador, se necessário, fazendo logon com as mesmas credenciais. Essa conta deve ser a do administrador do site do destino para o qual Lucas estão migrando. Os seguintes métodos de autenticação são compatíveis: NTLM, Formulários, ADFS, Declarações com base em SAML, Autenticação de certificado de cliente e, também,

  1. ADinasty e Multi-factor Authentication.
  2. BHKerberos e KAMS.
  3. CKAMS e Doc Authentication.
  4. DKerberos e Multi-factor Authentication.
  5. ELineTrue e SAMR.
Revelar gabarito e comentário

GabaritoD — Kerberos e Multi-factor Authentication.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Autenticação na Ferramenta de Migração do SharePoint (SPMT)

Gabarito: letra D. A questão cobra os métodos de autenticação compatíveis com a ferramenta de migração do SharePoint (SPMT), e a alternativa correta completa a lista com Kerberos e Multi-factor Authentication (MFA). O enunciado já menciona NTLM, Formulários, ADFS, Declarações com base em SAML e Autenticação de certificado de cliente; os dois métodos que faltam são exatamente Kerberos e MFA, conforme a documentação oficial da ferramenta.

A autenticação é o processo de verificar a identidade digital de um usuário, normalmente no momento do logon em um sistema. No contexto da SPMT, essa autenticação é essencial para associar os trabalhos de migração à conta do usuário, permitindo que ele retome a migração de outro computador com as mesmas credenciais. A conta utilizada deve ser a de administrador do site de destino, e a ferramenta suporta diversos métodos de autenticação, incluindo os listados no enunciado.

A lista completa de métodos de autenticação compatíveis com a SPMT inclui: NTLM, Formulários, ADFS, Declarações com base em SAML, Autenticação de certificado de cliente, Kerberos e Multi-factor Authentication (MFA). O Kerberos é um protocolo de autenticação de rede que usa tickets para permitir que nós comuniquem de forma segura, sendo o padrão em ambientes Windows com Active Directory. A MFA, por sua vez, adiciona uma camada extra de segurança ao exigir dois ou mais fatores de autenticação, como senha e código SMS ou biometria.

A pegadinha da banca está em incluir termos fictícios ou de outros contextos nas alternativas, como "Dinasty", "KAMS", "Doc Authentication", "LineTrue" e "SAMR", que não correspondem a métodos de autenticação reais. O candidato que não conhece a lista completa pode ser induzido a escolher uma alternativa com termos que parecem plausíveis, mas que não existem na documentação da ferramenta.

Guarde a lista completa de métodos de autenticação da SPMT: NTLM, Formulários, ADFS, SAML, Certificado de Cliente, Kerberos e MFA. É exatamente essa lista que separa a alternativa correta das demais.

Autenticação na SPMT
  • 1Métodos compatíveis
    • NTLM
    • Formulários
    • ADFS
    • SAML (declarações)
    • Certificado de cliente
    • Kerberos
    • MFA (multi-factor)
  • 2Conta de destino
    • Administrador do site
    • Associa trabalhos de migração
    • Permite retomar de outro computador
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Apresenta "Dinasty" e "Multi-factor Authentication". O termo "Dinasty" não corresponde a nenhum método de autenticação real, sendo um distrator inventado. Embora a MFA seja um método válido, a presença do termo fictício torna a alternativa incorreta.

Alternativa B — ❌ Incorreta

Apresenta "HKerberos" e "KAMS". O termo "HKerberos" é uma variação incorreta de Kerberos, e "KAMS" não é um método de autenticação reconhecido. A alternativa mistura um termo distorcido com outro fictício, tornando-a incorreta.

Alternativa C — ❌ Incorreta

Apresenta "KAMS" e "Doc Authentication". Ambos os termos não correspondem a métodos de autenticação reais. "KAMS" parece uma sigla inventada, e "Doc Authentication" não é um método de autenticação padrão. A alternativa é incorreta por conter termos fictícios.

Alternativa D — ✅ Correta ⟵ GABARITO

Apresenta "Kerberos" e "Multi-factor Authentication". Kerberos é um protocolo de autenticação de rede amplamente utilizado em ambientes Windows, e a MFA é um método que adiciona camadas extras de segurança. Ambos são métodos de autenticação compatíveis com a SPMT, completando corretamente a lista do enunciado.

Alternativa E — ❌ Incorreta

Apresenta "LineTrue" e "SAMR". "LineTrue" não é um método de autenticação real, e "SAMR" (Security Account Manager Remote) é um protocolo de gerenciamento de contas, não um método de autenticação. A alternativa é incorreta por conter termos que não se aplicam ao contexto.

Gabarito: letra D

Link permanente: /questoes/fc147369