Pular para o conteúdo principal

Questão de Segurança da Informação — Kerberos — INSTITUTO AOCP 2019

Segurança da InformaçãoKerberos
Código
qq514198
Banca
INSTITUTO AOCP
Órgão
IBGE
Ano
2019
Nível
Superior
Cargo
Analista Censitário - Análise de Sistemas - Suporte a Comunicações e Rede
João precisa autorizar um novo domínio para se autenticar no Kerberos. Para isso, ele sabe que existe, nos arquivos de configuração do Kerberos, uma seção destinada à configuração do domínio sobre o qual o servidor de autenticação tem autorização para autenticar um usuário, host ou serviço. Qual é a seção na qual João deverá acrescentar as informações referentes a esse domínio?
  1. A[logging]
  2. B[login]
  3. C[realms]
  4. D[domains]
  5. E[clients]
Revelar gabarito e comentário

GabaritoC — [realms]

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Kerberos – Seção de configuração de domínios

Gabarito: letra C. No arquivo de configuração do Kerberos (krb5.conf), a seção responsável por definir os domínios de autenticação (realms) é [realms]. É nela que João deve acrescentar as informações do novo domínio para que o servidor de autenticação possa autorizar usuários, hosts ou serviços.

As demais alternativas:

Alternativa A — ❌ Incorreta

[logging] é a seção destinada à configuração de registros de log (arquivos de log, níveis etc.), não à definição de domínios.

Alternativa B — ❌ Incorreta

[login] não existe como seção padrão do krb5.conf; as opções de autenticação do login são tratadas em outras seções, como [libdefaults].

Alternativa C — ✅ Correta ⟵ GABARITO

[realms] é a seção correta. Nela são declarados os realms (domínios Kerberos) com seus respectivos servidores KDC, servidores de administração e demais parâmetros. Exemplo:

[realms]
  EXEMPLO.COM = {
    kdc = kdc.exemplo.com
    admin_server = kdc.exemplo.com
  }

Alternativa D — ❌ Incorreta

[domains] não é uma seção padrão. O Kerberos possui a seção [domain_realm], que faz o mapeamento entre nomes de domínio DNS e realms, mas não define o realm em si.

Alternativa E — ❌ Incorreta

[clients] não é uma seção do krb5.conf; não há previsão para essa seção no formato padrão.

NÃO CAIA NESSA!

A banca troca o nome da seção [realms] por [domains], que se assemelha a [domain_realm]. Lembre-se: o realm (domínio de autenticação) é configurado em [realms]; o mapeamento DNS→realm fica em [domain_realm].

Gabarito: letra C

Link permanente: /questoes/qq514198