Aline, analista de TI de uma empresa, deve fazer um relatóri...
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Alternativa correta: D - flexível, podendo ser usado com aplicações distribuídas
O protocolo LDAP (Lightweight Directory Access Protocol) é um protocolo utilizado para acessar e gerenciar serviços de diretório distribuídos em uma rede. Esse protocolo é amplamente utilizado em sistemas de autenticação e autorização, como no Active Directory da Microsoft, e em servidores de e-mail.
Vamos analisar cada alternativa para entender por que a alternativa D é a correta:
A - dependente de uma plataforma específica:
Esta alternativa está incorreta. O LDAP é um protocolo multiplataforma, ou seja, pode ser implementado em diversos sistemas operacionais, como Windows, Linux, e UNIX.
B - seguro, por utilizar encriptação na comunicação:
Embora o LDAP possa utilizar técnicas de encriptação como SSL/TLS para proteger a comunicação, não é correto afirmar que ele é seguro por padrão. A segurança no LDAP depende de sua configuração.
C - pouco amparado pela indústria devido à falta de um padrão:
Apesar de ser um protocolo antigo, o LDAP é amplamente suportado pela indústria e possui um padrão bem definido, mantido pela IETF (Internet Engineering Task Force) através de diversas RFCs (Request for Comments).
D - flexível, podendo ser usado com aplicações distribuídas:
Esta é a alternativa correta. O LDAP é extremamente flexível e foi projetado para funcionar em ambientes distribuídos. Ele permite que os dados de diretório sejam acessados e manipulados de forma centralizada, mesmo quando distribuídos por vários servidores.
E - proprietário, sendo necessária a aquisição de licenças para uso:
Esta alternativa está incorreta. O LDAP é um protocolo de padrão aberto e existem diversas implementações gratuitas e de código aberto, como o OpenLDAP.
Portanto, a alternativa D é a correta porque destaca a flexibilidade do LDAP em ser utilizado com aplicações distribuídas, o que é uma característica essencial desse protocolo.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
[Adicionalmente]
>> O LDAP é um protocolo especializado em organizar os recursos da rede de forma hierárquica, através de uma árvore de diretórios, que roda sobre o protocolo TCP/IP.
>> A criptografia é possível com TLS ou SSL
O LDAP pode ser configurado para operar de forma segura através de SSL/TLS, garantindo que as informações sejam transmitidas criptografadas entre o cliente e o servidor.
Resumos extras
- opera sobre o TCP/IP (Transmission Control Protocol/Internet Protocol) e utiliza a porta 389 (ou 636 para comunicações criptografadas com SSL/TLS);
- organiza as informações em um diretório em uma estrutura hierárquica semelhante a uma árvore, onde cada nó é chamado de "entrada" ou "objeto".
- O LDAP é amplamente adotado em ambientes de rede, como sistemas operacionais, serviços de autenticação, servidores de e-mail e outros aplicativos que requerem um serviço de diretório.
Gabarito: B
gabarito correto letra D, já solicitei a correção no QC. Aliás várias questões dessa prova estão com gabarito trocado.
Questão confusa.
✍ GABARITO(D) ✅
Ja que teve confusão sobre o gabarito. QC é desorganizada mesmo, sempre foi e acredito que não irá mudar! Por isso o baixo preço!
Sobre a alternativa B, no fundo não está errada. Mas a segurança na comunicação não é default (creio que por isso foi considerada errada).
O protocolo LDAP é usado para ler e gravar no Active Directory.
- Por padrão, o tráfego LDAP é transmitido de maneira não segura.
Você pode tornar o tráfego LDAP confidencial e seguro usando a tecnologia SSL/TLS (Transport Layer Security). Você pode habilitar o LDAP sobre SSL (LDAPS) instalando um certificado formatado apropriadamente de uma autoridade de certificação da Microsoft (CA) ou de uma CA que não seja da Microsoft de acordo com as diretrizes neste artigo.
Não existe uma interface do usuário para configurar o LDAPS. A instalação de um certificado válido em um controlador de domínio permite que o serviço LDAP escute e aceite automaticamente as conexões SSL para o tráfego de LDAP e para o tráfego do catálogo global.
Fonte: https://learn.microsoft.com/pt-br/troubleshoot/windows-server/identity/enable-ldap-over-ssl-3rd-certification-authority
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo