A respeito de conceitos básicos de segurança da informação, ...
A respeito de conceitos básicos de segurança da informação, de métodos de autenticação e autorização, de ameaças e vulnerabilidades em aplicações e de segurança em aplicativos web, julgue o seguinte item.
Em arquiteturas baseadas em OpenID Connect, a autenticação de múltiplos fatores integra o processo de autenticação no provedor de identidade, sendo refletida no ID Token, que pode conter informações sobre o contexto de autenticação, como acr e amr, permitindo ao cliente avalia-las como insumo para decisões de autorização.
Comentários
Veja os comentários dos nossos alunos
GABARITO: ✔️ CERTO
⚠️ O PEGA DA BANCA:
• A assertiva cobra com precisão cirúrgica os claims de contexto do OpenID Connect (OIDC), confirmando que o ID Token reflete a autenticação (MFA) e transporta os metadados acr e amr para tomada de decisão no cliente.
✅ FUNDAMENTAÇÃO:
• Na especificação do OpenID Connect Core 1.0, o IdP autentica o usuário e emite o ID Token contendo as declarações de contexto: amr (Authentication Methods References — ex.: senha, otp, fido) e acr (Authentication Context Class Reference — nível de garantia da autenticação), servindo de insumo para o Relying Party (cliente) aplicar políticas de autorização.
⚡ BIZU RÁPIDO:
• OIDC / ID Token: amr = MÉTODOS usados (MFA/OTP/senha) | acr = CLASSE/nível de garantia alcançado.
➡️ Bons estudos!
➡️ Vamos juntos rumo à posse!
➡️ INSTAGRAM: @informaticaconcursos_
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo