Questão nº 31

Questão de Tecnologia da Informação · FGV ALEP 2024 (nº 31)

FGV2024Analista Legislativo - Analista de RedeTecnologia da Informação
Gabarito: Dver comentário ↓

Um administrador de rede vai instalar um switch para controle de segurança e autenticação baseado no IEEE 802.1x, de modo que se possa restringir o acesso não autorizado de um cliente a uma LAN.
Neste caso, antes que algum serviço de rede possa ser disponibilizado para esse cliente, esse administrador deve verificar se

Resposta comentada

Gabarito Alternativa D

O IEEE 802.1x é como um porteiro digital para sua rede: ele garante que nenhum dispositivo (cliente) possa usar a rede (LAN) antes de provar sua identidade (autenticação). Para isso, o dispositivo se comunica com o switch, que por sua vez consulta um servidor de autenticação para verificar se o dispositivo tem permissão.

(A) Incorreta: O mapeamento para VLANs pode ser uma ação pós-autenticação (autorização), mas não é a verificação inicial para permitir o acesso. O protocolo PPP não é o principal protocolo de autenticação usado diretamente pelo 802.1x em uma LAN Ethernet.
(B) Incorreta: O 802.1x opera na Camada 2 (Enlace de Dados), antes que endereços IP (Camada 3) sejam sequer atribuídos ou usados para autenticação. A autenticação é baseada em credenciais, não em IPs.
(C) Incorreta: Esta alternativa descreve a autenticação baseada em endereço MAC (MAC Filtering ou MAB), que é uma forma de controle de acesso, mas não é o mecanismo principal e mais seguro do IEEE 802.1x. O 802.1x usa credenciais (usuário/senha, certificados) e um servidor de autenticação. Armadilha: É tentador pensar em MAC, pois é um identificador de Camada 2, mas o 802.1x é mais robusto que um simples filtro de MAC.
(D) Correta: Para que um cliente obtenha acesso a qualquer serviço em uma rede protegida por 802.1x, ele deve ser autenticado com sucesso por um servidor de autenticação. O RADIUS (Remote Authentication Dial-In User Service) é o protocolo padrão e mais comum usado pelos servidores de autenticação para se comunicar com o switch e validar as credenciais do cliente.
(E) Incorreta: Esta alternativa descreve a disponibilidade de serviços na rede e a topologia, o que é importante para o funcionamento geral, mas não é a verificação específica que o administrador deve fazer antes de um cliente ter acesso, sob o contexto do 802.1x.

Fonte: FGV ALEP 2024 Analista Legislativo - Analista de Rede (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho