SóProvas


ID
1488955
Banca
CESPE / CEBRASPE
Órgão
CGE-PI
Ano
2015
Provas
Disciplina
Redes de Computadores
Assuntos

     Durante um teste de varredura de rede para auditoria de segurança, constatou-se o uso de serviço LDAP com autenticação simples. O servidor LDAP em uso era o OpenLDAP na versão 2.4.

Considerando essa situação hipotética, julgue o próximo item.

Para a configuração de autenticação do OpenLDAP, é recomendável o uso do SASL (simple authentication and security layer) com Kerberos V, já que qualquer aplicação de rede que usa LDAP suporta o protocolo Kerberos para autenticação.

Alternativas
Comentários
  • Qual o erro da questão?

  • O erro é dizer que kerberos é utilizado para autenticacao. O certo seria autorizacao. Ldap=autenticacao, kerberos= autorizacao. Os dois podem ser utilizados juntos

  • Acredito que o erro é dizer que ""qualquer aplicação de rede que usa LDAP suporta o protocolo Kerberos para autenticação." o protocolo SASL suporta diversos mecanismos de autenticaçao. Qual será utilizado para a autenticação com LDAP? o suportado pelos clientes e servidores. Nem todos servidores vao suportar Kerberos....

  • @Arthur: kerberos faz autenticação e autorização.

  • Eu marquei errado, pois o LDAP usa SSL;TSL, veja:

    LDAP Over SSL vs LDAP with STARTTLS

    There are two ways to encrypt LDAP connections with SSL/TLS.

    Traditionally, LDAP connections that needed to be encrypted were handled on a separate port, typically 636. The entire connection would be wrapped with SSL/TLS. This process, called LDAP over SSL, uses the ldaps:// protocol. This method of encryption is now deprecated.

    STARTTLS is an alternative approach that is now the preferred method of encrypting an LDAP connection. STARTTLS "upgrades" a non-encrypted connection by wrapping it with SSL/TLS after/during the connection process. This allows unencrypted and encrypted connections to be handled by the same port. This guide will utilize STARTTLS to encrypt connections.

    Traduzindo com meu inglês de C...

    ::

    ::

    ...ão!

    Há duas formas de criptografar conexões LDAP com SSL/TLS.

    Via "LDAP sobre SSL", do tipo "ldaps://protocol", que é antiquado, e via STARTTLS que faz o processo durante a conexão.

    Fonte: https://www.digitalocean.com/community/tutorials/how-to-encrypt-openldap-connections-using-starttls

  • Ninguem sabe o erro, comentaram gabarito apenas