Questão nº 57
Questão de Análise de Sistemas · CESGRANRIO BNDES 01/2024 (nº 57)
O padrão IEEE 802.1X fornece um controle de acesso à rede de comunicação de dados, através de um mecanismo de autenticação que envolve três partes: o suplicante, o autenticador e o servidor de autenticação. Durante o processo de autenticação, a entidade que deseja acessar a rede (suplicante) interage diretamente com a entidade que fornece o acesso à rede (autenticador). O autenticador interage diretamente com a entidade que decide se o suplicante pode ou não acessar a rede (servidor de autenticação).
O protocolo de comunicação utilizado pelo suplicante para interagir com o autenticador durante o processo de autenticação é o
- AEAP (alternativa correta)
- BSAML
- CLDAP
- DOAuth2
- ERADIUS
Resposta comentada
Gabarito Alternativa A
O IEEE 802.1X é um "porteiro" que só libera o acesso à rede depois que o dispositivo (suplicante) prova quem é. Para essa prova, o suplicante e o autenticador (o switch ou ponto de acesso) não conversam em linguagem de rede comum; eles usam o EAP (Extensible Authentication Protocol), que é um "envelope" flexível que carrega o método de autenticação (senha, certificado, token etc.) entre as duas pontas. O autenticador, por sua vez, repassa esse EAP para o servidor RADIUS (que decide se libera ou não), mas a comunicação direta suplicante↔autenticador é sempre EAP.
- (A) Correta: O EAP é o protocolo padrão usado entre o suplicante e o autenticador no 802.1X, encapsulando os dados de autenticação (ex.: EAP-TLS, EAP-PEAP) dentro de frames Ethernet ou 802.11.
- (B) Incorreta: SAML é um padrão para troca de autorizações/identidades baseado em XML, usado em navegação web (SSO), não em controle de acesso físico à rede.
- (C) Incorreta: LDAP é um protocolo para consultar/alterar diretórios (ex.: Active Directory), usado pelo servidor de autenticação para buscar dados do usuário, mas não na conversa suplicante↔autenticador.
- (D) Incorreta: OAuth2 é um framework de autorização para APIs e aplicações web (delegação de acesso), não para autenticação de dispositivo na camada de enlace.
- (E) Incorreta: RADIUS é o protocolo usado entre o autenticador e o servidor de autenticação (o "backend"), não entre o suplicante e o autenticador. Armadilha da banca: o aluno confunde os papéis e acha que RADIUS é a resposta, pois é o mais famoso, mas ele fica "atrás" do autenticador, nunca na frente com o dispositivo.
Fonte: CESGRANRIO BNDES 01/2024 Analista - Análise de Sistemas (Cibersegurança) (Caderno Prova 2). Reproduzida para fins de estudo.