← Questões de Infraestrutura de TI / Redes

Infraestrutura de TI / Redes · CESPE/CEBRASPE · 2023

Questão comentada de Infraestrutura de TI / Redes

O SSH suporta métodos de autenticação que fornecem um esquema extensível para executar autenticação usando-se mecanismos externos, como Kerberos 5 ou NTLM. Entre esses métodos, inclui-se o

Gabarito: C

O SSH não é só aquele túnel seguro para entrar no servidor e digitar comandos com tranquilidade; ele também pode usar métodos de autenticação mais sofisticados. A ideia é permitir que o SSH converse com mecanismos externos de identidade, sem ficar preso apenas a senha ou chave pública. Isso é útil em ambientes corporativos, onde já existe uma infraestrutura de autenticação centralizada, como Kerberos 5. Nesse contexto, o método chamado GSSAPI é o que faz essa ponte. GSSAPI significa Generic Security Services Application Program Interface, e no SSH ele viabiliza a autenticação integrada com serviços externos, como Kerberos ou NTLM, por meio de um esquema extensível. Em outras palavras: o SSH “delegando” a checagem para um sistema de autenticação já existente, sem reinventar a roda. Por isso o gabarito é a letra C. As outras alternativas citam protocolos ou tecnologias de transferência de arquivos e identificação, mas não são métodos de autenticação extensível do SSH. A CESPE/CEBRASPE costuma cobrar exatamente esse detalhe conceitual: saber distinguir recurso de autenticação de protocolo de transferência ou de registro DNS. Resumo de prova: quando a questão falar em autenticação SSH com suporte a mecanismos externos como Kerberos 5 ou NTLM, pense em GSSAPI. É aquele tipo de item que parece nome de remédio, mas na verdade é só a ponte entre o SSH e sistemas de autenticação corporativos.

Continue treinando

Questões relacionadas