← Questões de Segurança da Informação

Segurança da Informação · FGV · 2022

Questão comentada de Segurança da Informação

Marcia decidiu padronizar o mecanismo de autenticação de suas APIs RESTful e armazenar com segurança as credenciais de usuários e suas respectivas permissões. Para isso, ela deseja utilizar uma ferramenta de código aberto. A ferramenta que tem por principal finalidade o gerenciamento de identidade e acesso que Marcia deve escolher é

Gabarito: B

Quando o assunto é autenticação em APIs RESTful e controle de acesso, a ideia é centralizar identidade, login, emissão de tokens e permissões em uma única solução. Isso evita que cada sistema invente sua própria forma de autenticar usuário, o que vira uma bagunça rapidamente. Em ambiente de concursos, a palavra-chave costuma ser IAM, isto é, Identity and Access Management, ou gerenciamento de identidade e acesso. O Keycloak é uma ferramenta de código aberto criada exatamente para isso: oferecer autenticação, autorização, login único (SSO), integração com protocolos como OAuth 2.0, OpenID Connect e SAML, além de gerenciamento de usuários, papéis e grupos. Em outras palavras, ele ajuda a proteger APIs e aplicações sem que você precise programar toda a infraestrutura de segurança do zero. Por isso, o gabarito é a letra B. A questão fala em padronizar o mecanismo de autenticação das APIs RESTful e armazenar com segurança credenciais e permissões, o que aponta diretamente para uma solução de identidade e acesso. O Keycloak é bastante cobrado em provas justamente por ser uma ferramenta open source muito associada a esse cenário. As demais alternativas são nomes de outras ferramentas ou servidores, mas não de gerenciamento de identidade e acesso. Então, se aparecer uma questão com cara de login, token, usuário, papel, permissão e open source, pense primeiro em soluções como o Keycloak. A banca gosta desse tipo de associação prática.

Continue treinando

Questões relacionadas