← Questões de Infraestrutura de TI / Redes

Infraestrutura de TI / Redes · FGV · 2023

Questão comentada de Infraestrutura de TI / Redes

A fim de reforçar a proteção dos enlaces sem fio, os analistas de segurança da informação da DPE/RS implantaram a autenticação por Extensible Authentication Protocol (EAP) na rede sem fio da Defensoria. Os analistas optaram pelo método EAP, que autentica mutuamente, por meio de certificados, o cliente e o servidor de autenticação, requerendo, no entanto, a instalação prévia de certificados de cliente em cada dispositivo que entrará na rede, além de exigir a manutenção de uma infraestrutura de chave pública. O método EAP escolhido pelos analistas foi:

Gabarito: A

Quando a questão fala em EAP com autenticação mútua por certificados, o ponto-chave é pensar no EAP-TLS. Ele usa certificados tanto no cliente quanto no servidor, o que permite que os dois se autentiquem entre si antes de liberar o acesso à rede sem fio. Em troca dessa segurança mais forte, ele exige uma infraestrutura de chave pública (PKI) e a instalação de certificados nos dispositivos, o que combina exatamente com o enunciado.\n\nNa prática, é o método EAP mais associado a ambiente corporativo bem controlado, em que a organização consegue gerenciar certificados e identidade dos usuários e equipamentos. Ou seja: mais segurança, mais trabalho de implantação. Segurança de verdade quase sempre cobra ingresso na porta.\n\nA lógica da questão está toda nos sinais dados: autenticação mútua, uso de certificados, certificado no cliente e necessidade de PKI. Isso é a assinatura do EAP-TLS, também conhecido como Extensible Authentication Protocol - Transport Layer Security.\n\nAs outras opções existem, mas são variações com foco diferente, geralmente usando túnel, servidor certificado ou métodos menos dependentes de certificado no cliente. Por isso, o gabarito A está correto.

Continue treinando

Questões relacionadas