← Questões de Infraestrutura de TI / Redes

Infraestrutura de TI / Redes · FGV · 2024

Questão comentada de Infraestrutura de TI / Redes

Um usuário de uma rede de computadores está tentado acessar um programa de cliente, cuja habilitação é realizada por LDAPv3, para uma aplicação de e-mail empresarial. Ele está usando método de identificação que vai vincular o servidor LDAP a um programa de segurança baseado no Kerberos. Esse método de autenticação é o

Gabarito: E

Quando se fala em LDAPv3, a ideia é pensar no protocolo de acesso ao diretório que guarda informações de usuários, grupos e políticas da rede. Ele costuma ser usado em ambientes corporativos, inclusive para integrar autenticação de serviços como e-mail, porque centraliza credenciais e permissões. A questão mistura isso com Kerberos, que é um sistema de autenticação por tickets muito usado em redes corporativas para reduzir a exposição de senhas. O ponto-chave é que o LDAPv3 pode usar um mecanismo de autenticação mais flexível, capaz de se conectar a outros sistemas de segurança. Esse mecanismo é o SASL (Simple Authentication and Security Layer), que funciona como uma camada de abstração para plugar diferentes métodos de autenticação, inclusive Kerberos. Em outras palavras: LDAPv3 não precisa autenticar do jeito mais simples e direto; ele pode delegar essa tarefa a um mecanismo externo via SASL. Por isso, o gabarito é a letra E. A banca quer que você reconheça essa integração: LDAPv3 + SASL + Kerberos. É uma associação clássica em redes corporativas, especialmente em ambientes com serviços centralizados como e-mail empresarial, onde autenticação forte e interoperabilidade importam bastante.

Continue treinando

Questões relacionadas