SóProvas


ID
1493185
Banca
CESPE / CEBRASPE
Órgão
FUB
Ano
2015
Provas
Disciplina
Redes de Computadores
Assuntos

Julgue os itens de 110 a 115, relativos à segurança de sistemas.

O LDAP (lightweight directory access protocol) permite o acesso a todo tipo de informação, seja ela de autorização, de identidade ou outra forma de certificação.

Alternativas
Comentários
  • LDAP

    Lightweight Directory Access Protocol. Este é um protocolo de rede que roda sobre o TCP/IP que permite organizar os recursos de rede de forma hierárquica, como uma árvore de diretório, onde temos primeiramente o diretório raiz, em seguida a rede da empresa, o departamento e por fim o computador do funcionário e os recursos de rede (arquivos, impressoras, etc.) compartilhados por ele. A árvore de diretório pode ser criada de acordo com a necessidade.

    Uma das principais vantagens do LDAP é a facilidade em localizar informações e arquivos disponibilizados. Pesquisando pelo sobrenome de um funcionário é possível localizar dados sobre ele, como telefone, departamento onde trabalha, projetos em que está envolvido e outras informações incluídas no sistema, além de arquivos criados por ele ou que lhe façam referência. Cada funcionário pode ter uma conta de acesso no servidor LDAP, para que possa cadastrar informações sobre sí e compartilhar arquivos.

    O LDAP oferece uma grande escalabilidade. É possível replicar servidores (para backup ou balanceamento de carga) e incluir novos servidores de uma forma hierárquica, interligando departamentos e filiais de uma grande multinacional por exemplo. A organização dos servidores neste caso é similar ao DNS: é especificado um servidor raiz e a partir daí é possível ter vários níveis de sub-servidores, além de mirrors do servidor principal.

    O LDAP pode ser usado em qualquer tipo de rede TCP/IP e é um padrão aberto, permitindo que existam produtos para várias plataformas. Uma das suítes mais usadas é o OpenLDAP (GPL), que pode ser baixado no: http://www.openldap.org

    Uma vez instalado, o OpenLDAP pode ser configurado através do arquivo sldap.conf, encontrado no diretório /etc. O servidor é o daemon sladap e o cliente o ldapsearch, que é originalmente um utilitário de modo texto mas que pode trabalhar em conjunto com vários front-ends gráficos.

    O OpenLDAP pode ser usado em conjunto com vários clientes comerciais e permite estabelecer vários níveis de permissões e controle de acesso para os dados compartilhados, além de suportar encriptação.

    Note que embora seja possível ter acesso à base de dados remotamente, o LDAP não é um protocolo frequêntemente usado na Internet, apenas em Intranets, sobretudo de grandes empresas, já que quanto maior é o número de usuários e de documentos disponíveis, maior é sua utilidade.

    Disponível em:

    Por Carlos E. Morimoto. Revisado 26/jun/2005 às 22h03

    Acessado em 25 de junho de 2015 às 22h23.


  • Qual o erro da questão?

  • Acredito que o examinador que criou a questão colocou a palavra autorização no lugar da palavra autenticação, que tornaria o item correto — embora ainda discutível pois no OpenLDAP é possível armazenar ACLs que tratam de autorização. Não basta saber, é preciso entender o que o examinador coloca.

  • "O LDAP (lightweight directory access protocol) permite o acesso a todo tipo de informação (...)": Não é um exagero falar "todo o tipo de informação"? Pra mim o erro é esse...

  • GABARITO ERRADO

    Acredito que o erro esteja em afirmar que o LDAP provê acesso a "todo tipo de informação", apesar de discutível, o LDAP no geral provê acesso a recursos de forma geral. Quem tiver uma explicação melhor ajudaria.

  • O protocolo LDAP permite gerenciar diretórios e acessar bancos de informações sobre usuários de uma rede TCP/IP.

  • LDAP (Lightweight Directory Access Protocol - Protocolo de acesso aos diretórios leves) é um protocolo padrão que permite gerenciar diretórios, ou seja, acessar bancos de informações sobre os usuários de uma rede por meio de protocolos TCP/IP.

    Erro da questão - TODO TIPO DE INFORMAÇÃO!

  • LDAP → É um protocolo padrão que permite gerenciar diretórios, NÃO é um produto.

    Creio que o erro da questão seja a parte: "todo tipo de informação", generalizou o conceito.