← Questões de Infraestrutura de TI / Redes

Infraestrutura de TI / Redes · FGV · 2022

Questão comentada de Infraestrutura de TI / Redes

A analista Cátia foi incumbida de implantar o mais rápido possível, no TCE/TO, a autenticação na rede baseada em porta conforme padrão IEEE (Institute of Electrical and Electronics Engineers) 802.1X. Para tanto, Cátia optou por utilizar a variante básica do EAP (Extensible Authentication Protocol) que não dispõe de autenticação mútua entre suplicante e servidor de autenticação e não permite gerar chaves WEP (Wired Equivalent Privacy) de forma dinâmica. Logo, Cátia optou por utilizar a variante EAP:

Gabarito: C

No 802.1X, o EAP funciona como a “casca” de autenticação na rede, e dentro dele existem várias variantes, cada uma com um nível diferente de segurança e de complexidade. A ideia da questão é identificar a opção mais simples, rápida e com menos recursos de segurança, porque o enunciado diz justamente que não há autenticação mútua e nem geração dinâmica de chaves WEP. Isso aponta para o EAP-MD5, que é a variante básica do EAP baseada em Message Digest 5. Ela faz autenticação unilateral, isto é, o servidor valida o usuário, mas o suplicante não valida o servidor. Além disso, não oferece suporte para geração dinâmica de chaves WEP, o que combina perfeitamente com a descrição da banca. As demais variantes mais famosas são mais robustas. EAP-TLS, por exemplo, usa certificados e faz autenticação mútua; PEAP e EAP-TTLS criam túneis protegidos; FAST também trabalha com túnel seguro. Em prova, quando aparecer “variante básica”, “sem autenticação mútua” e “sem chave dinâmica”, pense logo em EAP-MD5. Então o gabarito C está correto porque Message Digest 5 remete ao EAP-MD5, que é exatamente a versão simples do EAP mencionada no enunciado. É aquela solução “sem frescura”, rápida de implantar, mas bem mais fraca do ponto de vista de segurança.

Continue treinando

Questões relacionadas