← Questões de Segurança da Informação

Segurança da Informação · FGV · 2023

Questão comentada de Segurança da Informação

O líder técnico da Equipe de Desenvolvimento de Soluções de Software (EDSS) determinou que todas as novas demandas por aplicações, mesmo no nível de microsserviços, devem implementar autenticação via Single Sign-On (SSO). A implementação do SSO:

Gabarito: A

Single Sign-On (SSO) é uma forma de autenticação centralizada: você entra uma vez e consegue acessar vários sistemas sem precisar repetir o login a cada aplicação. Em vez de cada serviço “inventar sua própria porta de entrada”, todos confiam em um provedor de identidade, que valida o usuário e repassa essa confirmação para os demais sistemas. Na prática, isso é muito comum em arquiteturas com várias aplicações, inclusive microsserviços. O SSO não significa que as aplicações deixam de existir ou que todo o controle passa a ser feito dentro de cada uma delas; pelo contrário, elas passam a delegar a autenticação para uma solução especializada. É aí que entram ferramentas como o Keycloak, muito usadas justamente para fornecer autenticação, autorização e integração com protocolos como OAuth2 e OpenID Connect. Por isso, a alternativa A está correta: o Keycloak pode ser usado como solução de SSO. Ele centraliza o login, emite tokens e facilita o acesso integrado entre vários sistemas. Já as outras opções misturam SSO com auditoria, logout, autorização ou armazenamento de usuários, que são assuntos relacionados, mas não definem o SSO em si. Se quiser guardar uma ideia-chave, pense assim: SSO resolve a experiência de autenticação única; autorização continua sendo uma etapa separada. Em provas, a banca adora trocar esses conceitos de lugar para ver se você escorrega no tapete.

Continue treinando

Questões relacionadas