Questão nº 38
Questão de Tecnologia da Informação · FGV ALEP 2024 (nº 38)
Um gerente de redes de uma grande sociedade empresária verificou que houve erros e falhas no uso do protocolo de roteamento BGP externo utilizado para acesso à internet.
Uma forma de reduzir o impacto dessas falhas com BGP externo é
- Aremover a conta padrão do principal servidor de rede.
- Bimplantar uma Infraestrutura de chave pública de recursos. (alternativa correta)
- Cretirar todos os serviços da rede que prescindam de acesso interno à rede.
- Dinstalar correções ou patches nos sistemas operacionais de toda a rede interna.
- Eadicionar circulação de cabeçalhos com proteção contra phishing de MAC nas mensagens transmitidas.
Resposta comentada
Gabarito Alternativa B
BGP é o protocolo que faz a internet funcionar, permitindo que diferentes redes troquem informações sobre como enviar dados, mas ele é vulnerável a anúncios falsos ou incorretos que podem causar falhas no roteamento.
(A) Incorreta: Remover contas padrão é uma boa prática de segurança para acesso a servidores, mas não se relaciona diretamente com a segurança ou mitigação de falhas do protocolo BGP externo.
(B) Correta: A Infraestrutura de Chave Pública de Recursos (RPKI) é a solução padrão para proteger o BGP. Ela permite que os donos de blocos de endereços IP e ASNs (Números de Sistemas Autônomos) assinem digitalmente suas rotas, verificando a autenticidade dos anúncios BGP e prevenindo o sequestro de rotas (BGP hijacking) e outras falhas de roteamento.
(C) Incorreta: Retirar serviços que não precisam de acesso interno é uma medida de segmentação ou otimização, mas não resolve problemas de roteamento BGP externo ou sua segurança.
(D) Incorreta: Instalar patches em sistemas operacionais é crucial para a segurança geral da rede interna, mas não aborda diretamente as vulnerabilidades ou falhas inerentes ao protocolo BGP externo.
(E) Incorreta: Esta alternativa mistura conceitos incorretos e de camadas de rede diferentes. MAC (Media Access Control) é um endereço da Camada 2 (Enlace de Dados), enquanto BGP opera nas Camadas 3 (Rede) e 4 (Transporte). Não existe "phishing de MAC" relevante para a segurança do roteamento BGP, e a manipulação de cabeçalhos para essa finalidade não é uma solução para falhas de BGP. A armadilha aqui é usar termos de segurança ("proteção contra phishing") com um conceito de camada de rede errada (MAC) e sem relevância para o problema do BGP.
Fonte: FGV ALEP 2024 Analista Legislativo - Analista de Rede (Caderno Tipo 1). Reproduzida para fins de estudo.