Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — Instituto Consulplan 2024

Segurança da InformaçãoAutenticação
Código
qg294398
Banca
Instituto Consulplan
Órgão
PRODABEL - MG
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - TIC
A equipe de desenvolvimento de sistemas da PRODABEL S/A estava avaliando a possibilidade de dois sistemas internos, distintos, realizar a troca de informações entre si; porém, de forma segura e confiável. Após realizar a reunião de planejamento da sprint atual, a equipe chegou em um consenso que a implantação do padrão JWT (Json Web Token) para essa finalidade atenderia à demanda e resolveria o problema de uma forma rápida, prática e eficiente. Sobre o padrão a ser aplicado no projeto, analise as afirmativas a seguir.I. É uma técnica RFC-7529 que é padrão com a função de autenticação entre duas partes, por meio de um token assinado.II. A assinatura do token é composta pela codificação do header e do payload somada a uma chave secreta, gerada pelo algoritmo especificado no cabeçalho.III. As claims podem ser registradas e definidas pelo padrão JWT com nomes e significados predefinidos como nbf que é a data de início de validade do token.Está correto o que se afirma em
  1. AI, II e III.
  2. BI, apenas.
  3. CII, apenas.
  4. DIII, apenas.
Revelar gabarito e comentário

GabaritoC — II, apenas.

Link permanente: /questoes/qg294398