Questão de Segurança da Informação — Autenticação — FGV 2024
- Código
- fg099873
- Banca
- FGV
- Órgão
- TJ-RR
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista Judiciário - Ciência de Dados e Analytics
- AV – F – F.
- BV – F – V.
- CV – V – F.
- DF – F – V.
- EF – V – V.
GabaritoB — V – F – V.
Gabarito: B (V – F – V). A primeira afirmativa é verdadeira: o SAML é um padrão voltado para SSO (Single-Sign On), permitindo autenticação única em múltiplos sistemas. A segunda é falsa: no protocolo MQTT, a publicação de mensagens ocorre em tópicos (topics) e não dentro de um "link"; o RabbitMQ suporta MQTT via plugin, mas o conceito de "link" não existe nesse contexto. A terceira é verdadeira: o Keycloak é uma ferramenta de gerenciamento de identidade que implementa SSO e suporta os protocolos OpenID Connect e OAuth 2.0.
O SAML (Security Assertion Markup Language) é um padrão baseado em XML para troca de dados de autenticação e autorização. Seu principal objetivo é viabilizar o SSO, permitindo que um usuário faça login uma única vez e acesse diversos serviços sem reautenticação. A descrição está correta.
O MQTT é um protocolo de mensagens publish/subscribe amplamente utilizado em IoT. A publicação de mensagens é feita em tópicos (topics), e os subscribers recebem as mensagens dos tópicos aos quais se inscrevem. O termo "link" não faz parte do vocabulário do MQTT. O RabbitMQ é um message broker que suporta o protocolo MQTT por meio de um plugin, mas a afirmação sobre "dentro do contexto de um link" é incorreta.
O Keycloak é uma solução open source de Identity and Access Management (IAM) que oferece funcionalidades de SSO. Ele implementa padrões abertos como OpenID Connect (OIDC) e OAuth 2.0, permitindo integração com diversas aplicações. A afirmação está correta.
A sequência correta é V – F – V, correspondente à alternativa B.
Link permanente: /questoes/fg099873