Extensible Authentication Protocol (EAP) é definido no seguinte Request for Comments (RFC):
- A)RFC 3748.
Correta: a RFC 3748 define o Extensible Authentication Protocol (EAP).
- B)RFC 2401.
Errada: a RFC 2401 trata de IPsec, não de EAP.
- C)RFC 4279.
Errada: a RFC 4279 trata de mecanismos de autenticação/baseados em TLS, não define o EAP.
- D)RFC 4960.
Errada: a RFC 4960 define o SCTP, que é um protocolo de transporte.
- E)RFC 6113.
Errada: a RFC 6113 é ligada a extensões e procedimentos de EAP, mas não é a definição original do protocolo.
Gabarito: A
O EAP (Extensible Authentication Protocol) é um framework de autenticação bem flexível, muito usado em redes sem fio e em PPP, permitindo vários métodos de verificação de identidade sem prender você a um único mecanismo. Em vez de ser um protocolo de autenticação “fechado”, ele funciona como uma estrutura que suporta diferentes tipos de credenciais e desafios, o que o deixou bastante popular em ambientes corporativos. Para a questão, o ponto central é memorizar o RFC correto: o EAP foi definido na RFC 3748. É um daqueles números que a banca adora trocar com outros RFCs de temas parecidos, então vale fixar a associação direta entre EAP e 3748. As outras alternativas citam RFCs de assuntos diferentes, como IPsec, mecanismos de autenticação específicos, transporte e extensões relacionadas a protocolos de rede. Ou seja, a banca colocou números “bonitos” para testar memória mesmo, não conceito. Em prova, pense assim: se aparecer EAP puro, sem qualificador, a referência clássica é RFC 3748. Isso resolve a questão sem drama e sem precisar inventar moda.