← Questões de Segurança da Informação

Segurança da Informação · CESPE/CEBRASPE · 2025

Questão comentada de Segurança da Informação

Um protocolo de autenticação que utiliza JSON Web Token (JWT) é o

Gabarito: E

JWT (JSON Web Token) nao e um protocolo de autenticacao por si so, mas um padrao de token compacto e assinado usado para transportar informacoes entre sistemas. Ele aparece com muita frequencia em cenarios modernos de login, porque permite que a aplicacao valide a identidade do usuario sem ficar consultando o servidor a cada pedido. E como boa prova adora misturar padrao, protocolo e federacao, aqui vale o alerta: JWT e a “moeda”, nao necessariamente o “sistema de pagamento”. O gabarito esta em OPENID, mais precisamente no OpenID Connect. Ele e a camada de identidade do OpenID sobre o OAuth 2.0 e usa JWT para estruturar o ID Token, que carrega as informacoes de autenticacao do usuario. Ou seja, quando a questao fala em protocolo de autenticacao que utiliza JWT, esta apontando para o ecossistema OpenID Connect. Ja LDAP e um protocolo de acesso e consulta a diretorios, muito usado para centralizar contas e grupos, mas nao e o protocolo descrito na questao. SSO e uma estrategia de login unico, nao um protocolo especifico que responda diretamente ao uso de JWT. NTLM e um protocolo legado da Microsoft, baseado em desafio-resposta, e FIDO e voltado a autenticacao forte com chaves e autenticadores, sem essa associacao classica com JWT. Em concurso, a ideia-chave e separar: JWT e formato de token; OpenID Connect e o protocolo/camada de autenticacao que o utiliza de forma nativa. Se voce memorizar essa dupla, evita cair na armadilha de confundir tecnologia de transporte de identidade com mecanismo de login.

Continue treinando

Questões relacionadas