Questão de Segurança da Informação — Autenticação — Instituto Consulplan 2024
Segurança da InformaçãoAutenticação
- Código
- qg294398
- Banca
- Instituto Consulplan
- Órgão
- PRODABEL - MG
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação - TIC
A equipe de desenvolvimento de sistemas da PRODABEL S/A estava avaliando a possibilidade de dois sistemas internos, distintos, realizar a troca de informações entre si; porém, de forma segura e confiável. Após realizar a reunião de planejamento da sprint atual, a equipe chegou em um consenso que a implantação do padrão JWT (Json Web Token) para essa finalidade atenderia à demanda e resolveria o problema de uma forma rápida, prática e eficiente. Sobre o padrão a ser aplicado no projeto, analise as afirmativas a seguir.I. É uma técnica RFC-7529 que é padrão com a função de autenticação entre duas partes, por meio de um token assinado.II. A assinatura do token é composta pela codificação do header e do payload somada a uma chave secreta, gerada pelo algoritmo especificado no cabeçalho.III. As claims podem ser registradas e definidas pelo padrão JWT com nomes e significados predefinidos como nbf que é a data de início de validade do token.Está correto o que se afirma em
- AI, II e III.
- BI, apenas.
- CII, apenas.
- DIII, apenas.