Questão nº 38
Questão de Tecnologia da Informação · FCC TRT20 2024 (nº 38)
FCC2024Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da InformaçãoTecnologia da Informação
Gabarito: Bver comentário ↓
Durante uma auditoria de segurança, foi identificado que um dispositivo não autorizado conseguiu acessar a rede. O Técnico de rede suspeita que houve uma falha no processo de autenticação IEEE 802.1X, que pode ter sido causada por
- Afalta de um firewall na rede.
- Bconfiguração incorreta do servidor RADIUS. (alternativa correta)
- Cuso de um switch não gerenciável.
- Dfalta de criptografia WPA2.
- Econfiguração de VLANs inadequada.
Resposta comentada
Gabarito Alternativa B
O IEEE 802.1X é um padrão de Controle de Acesso à Rede (NAC) que exige que os dispositivos se autentiquem (provem sua identidade) antes de obter acesso total à rede, funcionando como um porteiro digital.
- (A) Incorreta: Um firewall controla o tráfego depois que o dispositivo já está na rede ou tenta acessar recursos externos. Ele não impede o acesso inicial à rede, que é a função do 802.1X.
- (B) Correta: O servidor RADIUS é o componente central que armazena as credenciais e toma a decisão de autenticação no 802.1X. Se ele estiver mal configurado (ex: políticas erradas, credenciais incorretas, não responde ou aceita tudo por padrão), o processo 802.1X falhará em negar acesso a dispositivos não autorizados, permitindo que entrem na rede.
- (C) Incorreta: Um switch não gerenciável não suporta o IEEE 802.1X. Se ele for usado, o 802.1X simplesmente não estará em funcionamento, não havendo um "processo de autenticação IEEE 802.1X" para falhar. A armadilha é que isso também levaria a acesso não autorizado, mas não por uma "falha no processo", e sim pela ausência do processo.
- (D) Incorreta: A criptografia WPA2 é usada principalmente para segurança em redes Wi-Fi, protegendo a comunicação sem fio. Embora o WPA2-Enterprise use 802.1X para autenticação, a falta de WPA2 em si não causa uma falha no processo de autenticação 802.1X (que é a camada de autenticação subjacente), mas sim na segurança da rede sem fio.
- (E) Incorreta: VLANs (Redes Locais Virtuais) são usadas para segmentar a rede após a autenticação. Uma configuração inadequada de VLANs pode causar problemas de acesso a recursos ou segmentação incorreta, mas não é a causa direta da falha no processo de autenticação 802.1X que permite a entrada inicial de um dispositivo não autorizado.
Fonte: FCC TRT20 2024 Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 004). Reproduzida para fins de estudo.