← Questões de Infraestrutura de TI / Redes

Infraestrutura de TI / Redes · CESPE/CEBRASPE · 2025

Questão comentada de Infraestrutura de TI / Redes

O protocolo que permite funções de autenticação e de troca de chave e que trabalha em conjunto com o IPSec é o

Gabarito: C

No universo do IPsec, nem tudo é criptografia de dados. Antes de proteger o tráfego, os equipamentos precisam combinar como vão se reconhecer, autenticar e trocar chaves. É exatamente aí que entra o ISAKMP (Internet Security Association and Key Management Protocol), o protocolo de gerenciamento de associações de segurança e de negociação de chaves. Pense nele como o "porteiro" da conversa: ele organiza a autenticação das partes e a troca de chaves que serão usadas pelos demais componentes do IPsec. Na prática, o ISAKMP costuma aparecer associado ao IKE, que é a implementação mais conhecida desse processo de negociação em ambientes IPsec. Por isso, o gabarito é a letra C. O enunciado descreve justamente o protocolo que faz a negociação de segurança, autenticação e troca de chaves em conjunto com o IPsec. Sem esse passo inicial, AH e ESP até protegem o conteúdo, mas não fazem essa coordenação de chaveamento sozinhos. Em prova CESPE/CEBRASPE, guarde a lógica: AH e ESP são protocolos do IPsec para autenticação/integridade e confidencialidade, enquanto ISAKMP cuida da gestão da sessão e da troca de chaves. É a peça que faz o "acordo antes do aperto de mão".

Continue treinando

Questões relacionadas