Questão de Segurança da Informação — Kerberos — FEPESE 2026
Segurança da Informação›Kerberos
Código
qg675783
Banca
FEPESE
Órgão
CIDASC
Ano
2026
Nível
Superior
Cargo
Analista de Tecnologia da Informação e Comunicação (Redes e Telecomunicações)
Analise as afirmativas abaixo com relação à autenticação Kerberos no Windows Server.1. Com autenticação Kerberos em um domínio ou em uma floresta, o Kerberos gerencia as credenciais em todo o domínio ou toda a floresta sempre que há requisições de acesso a recursos, após o logon inicial no domínio.2. É possível utilizar a autenticação Kerberos no Windows Server com outras redes em que o protocolo é utilizado para autenticação, uma vez que a implementação da Microsoft é baseada em especificações padrão IETF, permitindo a interoperabilidade.3. A autenticação Kerberos foi projetada para um ambiente de rede no qual supõe-se que os servidores sejam genuínos, ao contrário da implementação NTLM, e é isso que torna a autenticação Kerberos mais segura.Assinale a alternativa que indica todas as afirmativas corretas.
AÉ correta apenas a afirmativa 3.
BSão corretas apenas as afirmativas 1 e 2.
CSão corretas apenas as afirmativas 1 e 3.
DSão corretas apenas as afirmativas 2 e 3.
ESão corretas as afirmativas 1, 2 e 3.
Revelar gabarito e comentário▾
GabaritoB — São corretas apenas as afirmativas 1 e 2.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Autenticação Kerberos no Windows Server
Gabarito: letra B. Estão corretas apenas as afirmativas 1 e 2. A afirmativa 3 é incorreta porque o Kerberos não supõe servidores genuínos; ele fornece autenticação mútua por meio de tickets criptografados, projetado para redes inseguras, sendo essa a vantagem sobre o NTLM.
A questão aborda o funcionamento do protocolo Kerberos, largamente utilizado pelo Windows Server em domínios Active Directory. O Kerberos utiliza um Centro de Distribuição de Chaves (KDC) que emite tickets (TGT e tickets de serviço) para gerenciar credenciais após o logon inicial. Sua implementação pela Microsoft segue padrões IETF, o que permite interoperabilidade com outros sistemas. Vamos analisar cada afirmativa.
Afirmativa
Conteúdo
Correta?
1
Após logon inicial, o Kerberos gerencia credenciais via tickets (TGT e tickets de serviço) em todo o domínio/floresta.
✅ Sim
2
A implementação Microsoft segue padrões IETF (RFC 4120), permitindo interoperabilidade com outras redes Kerberos.
✅ Sim
3
O Kerberos supõe servidores genuínos, ao contrário do NTLM, o que o torna mais seguro.
❌ Não (Kerberos foi projetado para redes inseguras e oferece autenticação mútua)
Kerberos no Windows Server
1Funcionamento
TGT após logon inicial
Tickets de serviço para recursos
Gerenciamento em todo o domínio/floresta
2Interoperabilidade
Baseado em padrões IETF (RFC 4120)
Integração com outras redes Kerberos
3Segurança
Projetado para redes inseguras
Autenticação mútua (cliente e servidor)
Não supõe servidores genuínos
LEVEL · soulevel.com.br
Item 1 — ✅ Correta
Após o logon inicial, o Kerberos emite um TGT (Ticket-Granting Ticket) que é armazenado localmente. Sempre que o usuário requisita acesso a um recurso, esse TGT é apresentado ao TGS (Ticket-Granting Service) para obter um ticket de serviço específico. Conforme descrito no artigo da Wikipédia:
Kerberos (Wikipédia):
O KDC emite um ticket de concessão de ticket (TGT)… Isso é feito de forma infrequente, normalmente no logon do usuário… Quando o cliente precisa se comunicar com um serviço… o cliente envia o TGT para o TGS.
Assim, a afirmativa está correta: as credenciais são gerenciadas via tickets em todo o domínio ou floresta.
Item 2 — ✅ Correta
A implementação da Microsoft do Kerberos segue as especificações da IETF, como a RFC 4120. O próprio consórcio Kerberos, formado em 2007, inclui a Microsoft, o que demonstra a interoperabilidade. A Wikipédia afirma que as especificações foram atualizadas pela IETF e que a Microsoft é patrocinadora do consórcio. Portanto, é possível integrar o Windows Server com outras redes Kerberos, tornando a afirmativa correta.
Item 3 — ❌ Incorreta
A afirmativa alega que o Kerberos foi projetado para um ambiente onde se supõe que os servidores sejam genuínos, ao contrário do NTLM, e que isso o torna mais seguro. Na verdade, o Kerberos foi projetado para redes inseguras e oferece autenticação mútua, ou seja, tanto o cliente quanto o servidor verificam a identidade um do outro. A Wikipédia destaca:
Kerberos (Wikipédia):
O Kerberos é um protocolo de autenticação de rede… que permite que nós se comunicando em uma rede insegura provem sua identidade uns aos outros de maneira segura… fornece autenticação mútua.
Assim, o Kerberos não assume que os servidores são genuínos; ele prova a identidade por meio de tickets criptografados. O NTLM, por sua vez, não oferece autenticação mútua de forma nativa e é mais vulnerável a ataques como relay. A segurança superior do Kerberos reside no uso de criptografia simétrica e tickets, não em uma suposição de confiança. Portanto, a afirmativa 3 é falsa.
NÃO CAIA NESSA!
A banca tenta confundir o candidato ao afirmar que o Kerberos supõe servidores genuínos, enquanto o protocolo justamente elimina essa suposição ao exigir autenticação mútua. Lembre-se: o Kerberos verifica a identidade dos servidores, não a presume.
Conclusão: Estão corretas apenas as afirmativas 1 e 2. Logo, a alternativa que indica todas as corretas é a letra B.