← Questões de Segurança da Informação

Segurança da Informação · FGV · 2023

Questão comentada de Segurança da Informação

A DPE/RS utiliza diversos sistemas de informação disponibilizados em sua rede interna. Para aumentar a produtividade da Defensoria, o chefe de TI Pedro contratou uma consultoria que sugeriu a adoção do single sign-on. Ao adotar o single sign-on, Pedro:

Gabarito: E

O single sign-on, ou SSO, permite que voce faça uma unica autenticação e, a partir dela, acesse varios sistemas sem precisar digitar a senha toda hora. Na pratica, ele reduz o vai e vem de logins e melhora a experiencia do usuario, principalmente em ambientes com muitos sistemas internos. Pense assim: menos “cadastre-se de novo”, menos senha esquecida, menos dor de cabeça para todo mundo. O ponto central do SSO é a centralização do processo de autenticação. Em vez de cada sistema cuidar isoladamente da entrada do usuario, um provedor de identidade valida o acesso e os demais sistemas confiam nessa validacao. Isso costuma vir acompanhado de controles de identidade e acesso mais organizados, com politicas unificadas para habilitar, desabilitar e auditar usuarios. Por isso, o gabarito E esta correto: com SSO, a administracao de acesso fica mais centralizada, o que facilita o gerenciamento das permissoes e do ciclo de vida do usuario nos sistemas. Em termos doutrinarios, o SSO e um mecanismo de autenticacao unica que simplifica o controle de acesso em ambientes com varios recursos. Ele nao substitui autorizacao, mas ajuda a organizar esse controle de forma integrada. E um erro comum confundir SSO com multifator. SSO nao significa, por si so, usar dois fatores de autenticacao. Ele tambem nao afrouxa a politica de senha nem aumenta fadiga de senha; na verdade, tende a diminuir essa fadiga.

Continue treinando

Questões relacionadas