Questão de Segurança da Informação — Kerberos — INSTITUTO AOCP 2019
Segurança da Informação›Kerberos
Código
qq514198
Banca
INSTITUTO AOCP
Órgão
IBGE
Ano
2019
Nível
Superior
Cargo
Analista Censitário - Análise de Sistemas - Suporte a Comunicações e Rede
João precisa autorizar um novo domínio para se autenticar no Kerberos. Para isso, ele sabe que existe, nos arquivos de configuração do Kerberos, uma seção destinada à configuração do domínio sobre o qual o servidor de autenticação tem autorização para autenticar um usuário, host ou serviço. Qual é a seção na qual João deverá acrescentar as informações referentes a esse domínio?
A[logging]
B[login]
C[realms]
D[domains]
E[clients]
Revelar gabarito e comentário▾
GabaritoC — [realms]
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Kerberos – Seção de configuração de domínios
Gabarito: letra C. No arquivo de configuração do Kerberos (krb5.conf), a seção responsável por definir os domínios de autenticação (realms) é [realms]. É nela que João deve acrescentar as informações do novo domínio para que o servidor de autenticação possa autorizar usuários, hosts ou serviços.
As demais alternativas:
Alternativa A — ❌ Incorreta
[logging] é a seção destinada à configuração de registros de log (arquivos de log, níveis etc.), não à definição de domínios.
Alternativa B — ❌ Incorreta
[login] não existe como seção padrão do krb5.conf; as opções de autenticação do login são tratadas em outras seções, como [libdefaults].
Alternativa C — ✅ Correta ⟵ GABARITO
[realms] é a seção correta. Nela são declarados os realms (domínios Kerberos) com seus respectivos servidores KDC, servidores de administração e demais parâmetros. Exemplo:
[domains] não é uma seção padrão. O Kerberos possui a seção [domain_realm], que faz o mapeamento entre nomes de domínio DNS e realms, mas não define o realm em si.
Alternativa E — ❌ Incorreta
[clients] não é uma seção do krb5.conf; não há previsão para essa seção no formato padrão.
NÃO CAIA NESSA!
A banca troca o nome da seção [realms] por [domains], que se assemelha a [domain_realm]. Lembre-se: o realm (domínio de autenticação) é configurado em [realms]; o mapeamento DNS→realm fica em [domain_realm].