Pular para o conteúdo principal

Questão de Segurança da Informação — Questões Mescladas de Autenticação e Controle de Acesso — COMPROV UFCG 2025

Segurança da InformaçãoQuestões Mescladas de Autenticação e Controle de Acesso
Código
qa700786
Banca
COMPROV UFCG
Órgão
UFCG
Ano
2025
Cargo
COMPROV - - Ana TI ( )

Qual das afirmações a seguir está CORRETA sobre controle de acesso, autenticação, autorização, RBAC (role based-acess control), autenticação forte e Single Sign-On (SSO)?

  1. Asomente é possível implementar o SSO com os protocolos de autenticação SAML e OIDC.
  2. Bno controle de acesso baseado em papéis (RBAC), os privilégios são atribuídos diretamente a usuários individuais.
  3. Co gerenciamento de identidade federada, ou FIM, é um superconjunto do SSO que estende o relacionamento a terceiros, fornecedores e provedores de serviços confiáveis fora da organização.
  4. Do uso de autenticação multifator (MFA) elimina completamente a necessidade de senhas, utilizando apenas biometria e tokens físicos como métodos de autenticação.
  5. Ea diferença entre MFA e 2FA, é que a MFA, ou autenticação de dois fatores, envolve dois conjuntos de etapas para identificar um usuário. Além disso, o MFA utiliza senhas únicas que são sensíveis ao tempo para evitar roubo de identidade. Por outro lado, 2FA, ou autenticação multifator, envolve quatro ou mais etapas ou processos para identificar um usuário.
Revelar gabarito e comentário

GabaritoC — o gerenciamento de identidade federada, ou FIM, é um superconjunto do SSO que estende o relacionamento a terceiros, fornecedores e provedores de serviços confiáveis fora da organização.

Link permanente: /questoes/qa700786