Questão nº 57

Questão de Análise de Sistemas · CESGRANRIO BNDES 01/2024 (nº 57)

CESGRANRIO2024Analista - Análise de Sistemas (Cibersegurança)Análise de Sistemas
Gabarito: Aver comentário ↓

O padrão IEEE 802.1X fornece um controle de acesso à rede de comunicação de dados, através de um mecanismo de autenticação que envolve três partes: o suplicante, o autenticador e o servidor de autenticação. Durante o processo de autenticação, a entidade que deseja acessar a rede (suplicante) interage diretamente com a entidade que fornece o acesso à rede (autenticador). O autenticador interage diretamente com a entidade que decide se o suplicante pode ou não acessar a rede (servidor de autenticação).
O protocolo de comunicação utilizado pelo suplicante para interagir com o autenticador durante o processo de autenticação é o

Resposta comentada

Gabarito Alternativa A

O IEEE 802.1X é um "porteiro" que só libera o acesso à rede depois que o dispositivo (suplicante) prova quem é. Para essa prova, o suplicante e o autenticador (o switch ou ponto de acesso) não conversam em linguagem de rede comum; eles usam o EAP (Extensible Authentication Protocol), que é um "envelope" flexível que carrega o método de autenticação (senha, certificado, token etc.) entre as duas pontas. O autenticador, por sua vez, repassa esse EAP para o servidor RADIUS (que decide se libera ou não), mas a comunicação direta suplicante↔autenticador é sempre EAP.

  • (A) Correta: O EAP é o protocolo padrão usado entre o suplicante e o autenticador no 802.1X, encapsulando os dados de autenticação (ex.: EAP-TLS, EAP-PEAP) dentro de frames Ethernet ou 802.11.
  • (B) Incorreta: SAML é um padrão para troca de autorizações/identidades baseado em XML, usado em navegação web (SSO), não em controle de acesso físico à rede.
  • (C) Incorreta: LDAP é um protocolo para consultar/alterar diretórios (ex.: Active Directory), usado pelo servidor de autenticação para buscar dados do usuário, mas não na conversa suplicante↔autenticador.
  • (D) Incorreta: OAuth2 é um framework de autorização para APIs e aplicações web (delegação de acesso), não para autenticação de dispositivo na camada de enlace.
  • (E) Incorreta: RADIUS é o protocolo usado entre o autenticador e o servidor de autenticação (o "backend"), não entre o suplicante e o autenticador. Armadilha da banca: o aluno confunde os papéis e acha que RADIUS é a resposta, pois é o mais famoso, mas ele fica "atrás" do autenticador, nunca na frente com o dispositivo.

Fonte: CESGRANRIO BNDES 01/2024 Analista - Análise de Sistemas (Cibersegurança) (Caderno Prova 2). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho