Questão nº 38

Questão de Tecnologia da Informação · FCC TRT20 2024 (nº 38)

FCC2024Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da InformaçãoTecnologia da Informação
Gabarito: Bver comentário ↓

Durante uma auditoria de segurança, foi identificado que um dispositivo não autorizado conseguiu acessar a rede. O Técnico de rede suspeita que houve uma falha no processo de autenticação IEEE 802.1X, que pode ter sido causada por

Resposta comentada

Gabarito Alternativa B

O IEEE 802.1X é um padrão de Controle de Acesso à Rede (NAC) que exige que os dispositivos se autentiquem (provem sua identidade) antes de obter acesso total à rede, funcionando como um porteiro digital.

  • (A) Incorreta: Um firewall controla o tráfego depois que o dispositivo já está na rede ou tenta acessar recursos externos. Ele não impede o acesso inicial à rede, que é a função do 802.1X.
  • (B) Correta: O servidor RADIUS é o componente central que armazena as credenciais e toma a decisão de autenticação no 802.1X. Se ele estiver mal configurado (ex: políticas erradas, credenciais incorretas, não responde ou aceita tudo por padrão), o processo 802.1X falhará em negar acesso a dispositivos não autorizados, permitindo que entrem na rede.
  • (C) Incorreta: Um switch não gerenciável não suporta o IEEE 802.1X. Se ele for usado, o 802.1X simplesmente não estará em funcionamento, não havendo um "processo de autenticação IEEE 802.1X" para falhar. A armadilha é que isso também levaria a acesso não autorizado, mas não por uma "falha no processo", e sim pela ausência do processo.
  • (D) Incorreta: A criptografia WPA2 é usada principalmente para segurança em redes Wi-Fi, protegendo a comunicação sem fio. Embora o WPA2-Enterprise use 802.1X para autenticação, a falta de WPA2 em si não causa uma falha no processo de autenticação 802.1X (que é a camada de autenticação subjacente), mas sim na segurança da rede sem fio.
  • (E) Incorreta: VLANs (Redes Locais Virtuais) são usadas para segmentar a rede após a autenticação. Uma configuração inadequada de VLANs pode causar problemas de acesso a recursos ou segmentação incorreta, mas não é a causa direta da falha no processo de autenticação 802.1X que permite a entrada inicial de um dispositivo não autorizado.

Fonte: FCC TRT20 2024 Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 004). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho