Pular para o conteúdo principal

Questão de Redes de Computadores — Segurança de Redes — Quadrix 2025

Redes de ComputadoresSegurança de Redes
Código
qg597686
Banca
Quadrix
Órgão
CREMESE
Ano
2025
Nível
Superior
Cargo
Analista de Sistemas
A rede de dados interliga equipamentos e permite uma série de recursos para serem aproveitados pelos desenvolvedores de sistemas. Considerando essa informação, julgue o item seguinte.A autenticação verifica a identidade do usuário, enquanto a autorização define o que ele pode fazer no sistema.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Autenticação e Autorização em Segurança de Redes

Gabarito: ✅ CERTO. A afirmativa está correta: autenticação é o processo de verificação da identidade do usuário (quem é você?), enquanto autorização define o que esse usuário pode fazer no sistema (quais recursos pode acessar e quais operações pode executar). Essa distinção é um conceito fundamental em segurança da informação e controle de acesso.

A autenticação e a autorização são dois pilares do controle de acesso em sistemas computacionais e redes. Embora frequentemente confundidos, eles respondem a perguntas distintas e ocorrem em momentos diferentes do processo de acesso. A autenticação é o primeiro passo: o sistema precisa confirmar que o usuário é realmente quem ele diz ser, geralmente por meio de algo que ele sabe (senha), algo que ele possui (token, cartão) ou algo que ele é (biometria). Somente após essa verificação bem-sucedida é que a autorização entra em cena, determinando o que aquele usuário autenticado tem permissão para fazer — quais arquivos pode ler, quais comandos pode executar, quais serviços pode acessar.

A distinção é crucial na prática. Por exemplo, em um sistema bancário, todos os clientes são autenticados ao fazer login com suas credenciais. No entanto, um cliente comum não tem autorização para acessar a área administrativa do banco ou aprovar transferências de alto valor. Da mesma forma, em uma rede corporativa, um funcionário do RH pode estar autenticado, mas não ter autorização para acessar os arquivos do departamento financeiro. A autorização é geralmente baseada em políticas de controle de acesso, como o princípio do menor privilégio, que concede apenas as permissões mínimas necessárias para a realização das tarefas.

A banca explora exatamente a confusão entre esses dois conceitos. Muitos candidatos, ao verem a palavra "autenticação", pensam imediatamente em "permissões" ou "acesso", misturando os papéis. A pegadinha aqui é sutil: a afirmativa está perfeitamente alinhada com a definição técnica consagrada, e a banca conta com o candidato que não domina a diferença para marcá-la como errada. Guarde a fronteira: autenticação = identidade; autorização = permissão. É exatamente nessa fronteira que a questão se decide.

Controle de acesso
  • 1Autenticação
    • Verifica a identidade
    • "Quem é você?"
    • Fatores: senha, token, biometria
  • 2Autorização
    • Define permissões
    • "O que você pode fazer?"
    • Princípio do menor privilégio
LEVEL · soulevel.com.br

Item — ✅ CERTO

A afirmativa está correta porque define com precisão os dois conceitos. A autenticação (do grego authentikos, "original", "genuíno") é o processo de verificar a identidade de um usuário, dispositivo ou entidade. Já a autorização é o processo de conceder ou negar permissões a essa entidade já autenticada, definindo o que ela pode fazer no sistema. A ordem lógica é sempre: primeiro autenticar, depois autorizar. Sem autenticação, não há como saber quem está pedindo acesso; sem autorização, não há como controlar o que esse usuário pode fazer. A afirmativa espelha exatamente essa relação.

NÃO CAIA NESSA!

Para não confundir na prova, lembre-se da pergunta que cada conceito responde: Autenticação responde "Quem é você?" e Autorização responde "O que você pode fazer?". Se a questão falar em "verificar identidade", é autenticação; se falar em "permissões", "privilégios" ou "níveis de acesso", é autorização. Essa distinção é cobrada com frequência em concursos de TI e segurança da informação.

Gabarito: ✅ CERTO

Link permanente: /questoes/qg597686