Questão nº 45
Questão de Infraestrutura de TI · CEBRASPE BANRISUL 25 2025 (nº 45)
CEBRASPE2025Técnico em Tecnologia da Informação II - Área 3: Tecnologia: Segurança, Infra e OperaçãoInfraestrutura de TI
Gabarito: Ever comentário ↓
O protocolo IEEE 802.1x, empregado para controle de acesso à rede de comunicação, especialmente em redes sem fio,
- Aé um protocolo proprietário da Cisco, sendo utilizado apenas em redes com equipamentos dessa marca.
- Brealiza autenticação de dispositivos na camada de aplicação, utilizando exclusivamente senhas pré-compartilhadas (PSK).
- Cusa o ICMP para negociar chaves de criptografia entre o cliente e o servidor de autenticação.
- Ddepende de um servidor de autenticação chamado supplicant, o qual valida os dispositivos que solicitam acesso à rede.
- Eutiliza um modelo com três entidades: supplicant, authenticator e authentication server; este último é geralmente implementado via servidor Radius. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
O protocolo IEEE 802.1X funciona como um "porteiro eletrônico" corporativo, que impede que dispositivos desconhecidos acessem a rede antes de provarem quem são. Ele faz isso dividindo o trabalho de segurança em três partes bem definidas para garantir que ninguém entre sem permissão.
- (A) Incorreta: O IEEE 802.1X é um padrão aberto internacional criado pelo IEEE, e não um protocolo proprietário da Cisco.
- (B) Incorreta: Ele opera na camada de enlace (camada 2) e suporta métodos avançados de autenticação baseados em certificados, não ficando limitado a senhas pré-compartilhadas (PSK).
- (C) Incorreta: Quem negocia as chaves e faz o trabalho pesado de autenticação é o protocolo EAP (Extensible Authentication Protocol) encapsulado, e não o ICMP (usado para diagnósticos como o comando ping).
- (D) Incorreta: Esta é a grande armadilha da banca! O supplicant é o cliente (o seu notebook ou celular pedindo acesso), e não o servidor de autenticação. A banca tentou confundir os papéis invertendo os conceitos.
- (E) Correta: O modelo padrão do 802.1X baseia-se exatamente em três entidades: o supplicant (o cliente que quer entrar), o authenticator (o switch ou roteador que controla a porta) e o authentication server (geralmente um servidor RADIUS que valida as credenciais).
Fonte: CEBRASPE BANRISUL 25 2025 Técnico em Tecnologia da Informação II - Área 3: Tecnologia: Segurança, Infra e Operação. Reproduzida para fins de estudo.