Questão nº 43
Questão de Redes de Computadores · FCC TRT6 2025 (nº 43)
Uma Analista de rede de computadores está responsável por monitorar diversos dispositivos em um Tribunal Regional do Trabalho. Durante um processo de auditoria, ela precisa garantir que as informações de configuração dos dispositivos sejam seguras e acessíveis apenas ao pessoal autorizado. Para isso ela deve implementar, com criptografia e autenticação, o
- ASNMPv2 com gerenciamento in-band.
- BSNMPv1 com gerenciamento out-of-band.
- CSNMPv1 com strings de comunidade padrão.
- DSNMPv2 com strings de comunidade de leitura e escrita.
- ESNMPv3 com View-based Access Control Model (VACM). (alternativa correta)
Resposta comentada
Gabarito Alternativa E
SNMP (Simple Network Management Protocol) é um protocolo usado para gerenciar e monitorar dispositivos em uma rede, como roteadores e servidores. Para garantir a segurança das informações gerenciadas, é fundamental que haja criptografia (para proteger a confidencialidade dos dados) e autenticação (para verificar a identidade de quem está acessando ou enviando informações).
- (A) Incorreta: O SNMPv2 não oferece criptografia nem autenticação robusta. O gerenciamento in-band (pelo mesmo canal de dados da rede) não adiciona segurança ao protocolo em si.
- (B) Incorreta: O SNMPv1 é a versão mais antiga e menos segura, utilizando apenas "community strings" (senhas simples sem criptografia). O gerenciamento out-of-band (por um canal de comunicação separado) é uma prática de segurança, mas não resolve as vulnerabilidades do protocolo SNMPv1.
- (C) Incorreta: O SNMPv1 é inseguro, e usar "strings de comunidade padrão" (senhas predefinidas de fábrica) é uma falha de segurança gravíssima, tornando os dispositivos facilmente acessíveis a atacantes.
- (D) Incorreta: O SNMPv2 ainda utiliza "community strings" (strings de comunidade), que são enviadas em texto claro e não oferecem criptografia nem autenticação forte. Embora separe leitura e escrita, a falta de criptografia e autenticação robusta o torna inadequado para a exigência de segurança. Armadilha da banca: A menção de "leitura e escrita" pode fazer parecer que há um controle de acesso adequado, mas o problema é que as "community strings" em si são a vulnerabilidade, pois não são criptografadas nem autenticadas de forma forte, expondo as informações e o controle.
- (E) Correta: O SNMPv3 é a única versão do protocolo que incorpora recursos de segurança robustos, como autenticação (para verificar a identidade do usuário/gerente) e criptografia (para proteger a confidencialidade dos dados em trânsito). O View-based Access Control Model (VACM) é o modelo de controle de acesso do SNMPv3, que permite definir quais usuários podem acessar quais partes da MIB (Management Information Base) e com quais permissões (leitura, escrita), garantindo que as informações sejam "acessíveis apenas ao pessoal autorizado".
Fonte: FCC TRT6 2025 Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 005). Reproduzida para fins de estudo.