Cadernos de Questões

Provas Favoritas

Filtros Salvos

Foi encontrada 1 questão.
#3728457

No acesso à extranet via internet pública, qual alternativa descreve corretamente a distinção entre autenticação e autorização no fluxo típico de acesso?

  • Autenticação define quais menus e funcionalidades o parceiro poderá acessar; autorização confirma a identidade do usuário por meio de login, token ou certificado.
  • Autenticação responde “quem é você?” (valida credenciais/identidade) e autorização responde “o que você pode fazer?” (define permissões e recursos acessíveis).
  • Autenticação é dispensável quando o acesso ocorre via HTTPS, pois a criptografia do canal já garante a identidade do parceiro.
  • Autorização é realizada antes dos controles de borda (firewall, WAF, proxy reverso), pois primeiro se define o que o usuário pode fazer e depois se filtra o tráfego.
  • Autorização consiste em estabelecer o canal criptografado (HTTPS/TLS), enquanto autenticação consiste em registrar logs e criar sessão com expiração.
Fale com IAgo
IAgo - Assistente IAProva
IA
Olá! Sou o IAgo, seu assistente aqui no IAProvatec 😊
Veja como posso te ajudar:
Agora