← Questões de Segurança da Informação

Segurança da Informação · CESPE/CEBRASPE · 2023

Questão comentada de Segurança da Informação

A fim de gerar uma chave exclusiva para a autenticação de mensagens no SNMPv3, é correto o uso de

Gabarito: B

No SNMPv3, a segurança não fica solta no ar: ela é organizada por modelos e mecanismos bem definidos. Para autenticação e privacidade, o modelo mais cobrado é o USM, mas a geração de certas chaves no processo depende de um dado único do dispositivo, o engine ID. Isso existe para evitar que a mesma senha gere a mesma chave em equipamentos diferentes, o que seria uma festa para atacante e um pesadelo para segurança. A lógica é simples: o engine ID identifica de forma exclusiva a entidade SNMP e entra no processo de derivação da chave de autenticação. Assim, mesmo que o usuário use a mesma senha em dois equipamentos, as chaves resultantes não serão iguais, porque o identificador do engine altera o cálculo. É exatamente por isso que o gabarito é a letra B. Vale lembrar que USM e VACM são modelos do SNMPv3, mas não são o elemento usado para gerar a chave exclusiva em si. O USM cuida da segurança do usuário, enquanto o VACM trata de controle de acesso por visão. Já MIB é a base de informações gerenciadas, e CBC com MD5 mistura conceitos que não formam, corretamente, a resposta da questão. Em provas CESPE/CEBRASPE, a banca adora trocar o nome do recurso pelo nome do modelo, então atenção ao detalhe.

Continue treinando

Questões relacionadas