Questão de Redes de Computadores — Segurança de Redes — Quadrix 2025
- Código
- qg597686
- Banca
- Quadrix
- Órgão
- CREMESE
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista de Sistemas
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: ✅ CERTO. A afirmativa está correta: autenticação é o processo de verificação da identidade do usuário (quem é você?), enquanto autorização define o que esse usuário pode fazer no sistema (quais recursos pode acessar e quais operações pode executar). Essa distinção é um conceito fundamental em segurança da informação e controle de acesso.
A autenticação e a autorização são dois pilares do controle de acesso em sistemas computacionais e redes. Embora frequentemente confundidos, eles respondem a perguntas distintas e ocorrem em momentos diferentes do processo de acesso. A autenticação é o primeiro passo: o sistema precisa confirmar que o usuário é realmente quem ele diz ser, geralmente por meio de algo que ele sabe (senha), algo que ele possui (token, cartão) ou algo que ele é (biometria). Somente após essa verificação bem-sucedida é que a autorização entra em cena, determinando o que aquele usuário autenticado tem permissão para fazer — quais arquivos pode ler, quais comandos pode executar, quais serviços pode acessar.
A distinção é crucial na prática. Por exemplo, em um sistema bancário, todos os clientes são autenticados ao fazer login com suas credenciais. No entanto, um cliente comum não tem autorização para acessar a área administrativa do banco ou aprovar transferências de alto valor. Da mesma forma, em uma rede corporativa, um funcionário do RH pode estar autenticado, mas não ter autorização para acessar os arquivos do departamento financeiro. A autorização é geralmente baseada em políticas de controle de acesso, como o princípio do menor privilégio, que concede apenas as permissões mínimas necessárias para a realização das tarefas.
A banca explora exatamente a confusão entre esses dois conceitos. Muitos candidatos, ao verem a palavra "autenticação", pensam imediatamente em "permissões" ou "acesso", misturando os papéis. A pegadinha aqui é sutil: a afirmativa está perfeitamente alinhada com a definição técnica consagrada, e a banca conta com o candidato que não domina a diferença para marcá-la como errada. Guarde a fronteira: autenticação = identidade; autorização = permissão. É exatamente nessa fronteira que a questão se decide.
A afirmativa está correta porque define com precisão os dois conceitos. A autenticação (do grego authentikos, "original", "genuíno") é o processo de verificar a identidade de um usuário, dispositivo ou entidade. Já a autorização é o processo de conceder ou negar permissões a essa entidade já autenticada, definindo o que ela pode fazer no sistema. A ordem lógica é sempre: primeiro autenticar, depois autorizar. Sem autenticação, não há como saber quem está pedindo acesso; sem autorização, não há como controlar o que esse usuário pode fazer. A afirmativa espelha exatamente essa relação.
Para não confundir na prova, lembre-se da pergunta que cada conceito responde: Autenticação responde "Quem é você?" e Autorização responde "O que você pode fazer?". Se a questão falar em "verificar identidade", é autenticação; se falar em "permissões", "privilégios" ou "níveis de acesso", é autorização. Essa distinção é cobrada com frequência em concursos de TI e segurança da informação.
Gabarito: ✅ CERTO
Link permanente: /questoes/qg597686