A respeito de conceitos básicos de segurança da informação, ...

Próximas questões
Com base no mesmo assunto
Q4234224 Segurança da Informação

A respeito de conceitos básicos de segurança da informação, de métodos de autenticação e autorização, de ameaças e vulnerabilidades em aplicações e de segurança em aplicativos web, julgue o seguinte item.


Em arquiteturas baseadas em OpenID Connect, a autenticação de múltiplos fatores integra o processo de autenticação no provedor de identidade, sendo refletida no ID Token, que pode conter informações sobre o contexto de autenticação, como acr e amr, permitindo ao cliente avalia-las como insumo para decisões de autorização.

Alternativas

Comentários

Veja os comentários dos nossos alunos

GABARITO: ✔️ CERTO

⚠️ O PEGA DA BANCA:

• A assertiva cobra com precisão cirúrgica os claims de contexto do OpenID Connect (OIDC), confirmando que o ID Token reflete a autenticação (MFA) e transporta os metadados acr e amr para tomada de decisão no cliente.

✅ FUNDAMENTAÇÃO:

• Na especificação do OpenID Connect Core 1.0, o IdP autentica o usuário e emite o ID Token contendo as declarações de contexto: amr (Authentication Methods References — ex.: senha, otp, fido) e acr (Authentication Context Class Reference — nível de garantia da autenticação), servindo de insumo para o Relying Party (cliente) aplicar políticas de autorização.

⚡ BIZU RÁPIDO:

OIDC / ID Token: amr = MÉTODOS usados (MFA/OTP/senha) | acr = CLASSE/nível de garantia alcançado.

➡️ Bons estudos!

➡️ Vamos juntos rumo à posse!

➡️ INSTAGRAM: @informaticaconcursos_

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo