Ola Dayson! É basicamente isso mesmo. Uma Session é uma comunicação com o servidor, onde as informações são salvas no servidor. Os cookies as informações são salvas no navegador e a cada requisição é enviada as informações nele para o servidor. Porém as Session são diferentes, as informações ficam salvas no servidor e se utiliza de cookies para enviar um identificador dessa Session e a partir dai obtêm os dados.
Por que utilizar Sessions e não cookies?
Simples, como eu disse os cookies são salvos no navegador, logo quando você faz um login ele é salvo no cookie e a cada requisição feita pelo navegador, é enviado novamente o login e a senha através do cookie, logo seus dados sempre estarão sendo enviados na web. Diferentemente da Session, pois o que é sempre enviado é um identificador para se obter a Session correta, não expondo seus dados.
Espero ter ajudado. Bons Estudos!