autenticação e autorização Flashcards

1
Q

Autenticação é dividida em 3 tipos

A

Você SABE a senha, perguntas pessoais, TEM um token, cartão, você é digital face íris

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

autorização x autenticação

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

autenticação forte

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

2FA

A

2 fatores (2 tipos)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

MFA

A

Múltiplo fatores (Múltiplos tipos)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Single Sign On (SSO)

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Biometria

A

Impressão digital, palma da mão, imagem da face, retina ou íris dos olhos, reconhecimento de voz

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Características biométricas

A

não é correspondência 100% exata.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Características biométricas obrigatórias

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

triplo A

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

SAML (Esquema)

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

SAML (Informações)

A

Security Assertion Markup Language

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

OAUTH

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

OAUTH (Abstract flow)

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

OAUTH - Refresh token

A

O cliente tem poder e autonomia para gerar novo token qdo ele precisar

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

OAUTH - Papéis/Componentes

A

1 - Resource Owner
2 - Resource Server
3 - Authorization Server
4 - Client

17
Q

OAUTH - Resource Owner

A
17
Q

OAUTH - Resource Server

A
18
Q

OAUTH - Authorization Server

A
19
Q

OAUTH - Client

A
20
Q

SAML e OAUTH utilizam tokens JWT ?

A

OAUTH sim
SAML Não

21
Q

SAML e OAUTH requerem Certificado digital ?

A

Não, é uma boa prática

22
Q

OPENID Connect

A
23
Q

keyCloak

A

Possui banco de dados próprio
Pode integrar com AD ou LDAP

24
Q

Diferença entre SAML e OAUTH

A

SAML e OAuth2 são protocolos padrão abertos projetados com objetivos diferentes, mas relacionados. Inicialmente, o SAML 2.0 foi projetado para autenticar um usuário, fornecendo assim os dados de identidade do usuário a um serviço. O OAuth 2.0 foi projetado como um protocolo de autorização permitindo que um usuário compartilhe o acesso a recursos específicos com um provedor de serviços.

SAML utliza XML

Federação de Identidade:

SAML é frequentemente usado em cenários de federação de identidade, onde diferentes organizações (ou sistemas dentro de uma organização) precisam confiar na autenticação realizada por um provedor de identidade.

25
Q

Auditoria - Conceito (TCU)

A
26
Q

Conformidade

A
27
Q

Mapa mental 1

A
28
Q

Federated SSO

A

Federated identity management, also known as federated SSO, refers to the establishment of a trusted relationship between separate organizations and third parties, such as application vendors or partners, allowing them to share identities and authenticate users across domains

29
Q

Mapa mental 2

A
30
Q
A

Questão bem sutil pessoal. Muito cuidado. Vejam que ele foca na geração da autorização por parte, que é a etapa inicial do processo. Ele ainda não está falando da etapa de geração do token para acesso ao recurso. Nessa etapa 1 e 2, de geração da autorização, na prática, tem-se um código de autorização, chamado de authorization code.
Gabarito: B