Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança física e lógica — FGV 2023

Segurança da InformaçãoSegurança física e lógica
Código
fg072432
Banca
FGV
Órgão
TJ-RN
Ano
2023
Nível
Superior
Cargo
Analista Judiciário - Tecnologia de Informação – Análise de Sistemas
O analista Kléber desenvolveu o web service JusRest, que é protegido por autenticação OAuth2 através do client JusClient, registrado no servidor Keycloak do TJRN. Sendo o JusRest um web service, o administrador do Keycloak desabilitou os fluxos de autenticação OAuth2 para o JusClient. Dessa forma, para consumir o JusRest, o usuário deve fornecer um token já emitido. Para simplificar a integração com o Keycloak, Kléber utilizou no JusRest um adaptador de client do Keycloak. A fim de refletir a configuração do JusClient, Kléber ativou no adaptador a opção que desabilita a tentativa de autenticação do usuário, esperando que seja fornecido um token preexistente.Logo, Kléber ativou no adaptador Keycloak do JusRest a opção:
  1. Abearer-only;
  2. Bexpose-token;
  3. Cenable-basic-auth;
  4. Dverify-token-audience;
  5. Edisable-trust-manager.
Revelar gabarito e comentário

GabaritoA — bearer-only;

Link permanente: /questoes/fg072432