← Questões de Segurança da Informação

Segurança da Informação · FGV · 2022

Questão comentada de Segurança da Informação

O padrão SAML V2 define 3 tipos de declarações que podem ser transmitidas em uma afirmação. As declarações de autenticação

Gabarito: B

O SAML 2.0 e um padrao usado para troca de informacoes de autenticacao e autorizacao entre partes confiaveis, muito comum em single sign-on. Dentro de uma afirmacao SAML, existem tres tipos classicos de declaracoes: autenticacao, atributo e decisao de autorizacao. A ideia aqui e simples: a declaracao de autenticacao nao diz o que a pessoa pode fazer, e sim como e quando o sistema confirmou que ela era quem dizia ser. Por isso, a declaracao de autenticacao precisa informar, no minimo, o metodo usado para autenticar o sujeito e o momento em que isso ocorreu. Em outras palavras, ela registra evidencias da autenticacao, como o mecanismo empregado e o instante da validacao. Isso aparece na propria estrutura do padrao SAML 2.0, em que a Authentication Statement descreve o authn context e o horario da autenticacao. As outras declaracoes do SAML cuidam de coisas diferentes: atributos tratam de caracteristicas do usuario, e decisao de autorizacao trata de permissao para acessar algo. Entao, se a questao fala em declaracoes de autenticacao, pense em prova de identidade, nao em permissao nem em formato de codificacao. Logo, o gabarito e a letra B, porque ela traduz exatamente a funcao da declaracao de autenticacao no SAML V2: mostrar o metodo usado para autenticar e quando a autenticacao aconteceu.

Continue treinando

Questões relacionadas