Questão nº 39
Questão de Tecnologia da Informação · FGV MPGO Servidores 2022 (nº 39)
João está implementando um sistema de gerenciamento de redes para o Ministério Público. Para tal, está utilizando o protocolo SNMP (Simple Network Management Protocol) que define como uma entidade gerente se comunica com um agente dentro da rede.
Para adotar o nível mais alto de segurança de comunicação entre entidades da rede, João deve implementar o SNMP com
- Aautenticação e privacidade. (alternativa correta)
- Bdisponibilidade e ocultação da informação.
- Cintegridade e assinatura digital.
- Dnão repúdio e confidencialidade.
- Econtrole de acesso e criptografia.
Resposta comentada
Gabarito Alternativa A
O SNMP (Simple Network Management Protocol) é um protocolo usado para gerenciar dispositivos em uma rede. Para garantir a segurança das informações trocadas, o SNMPv3 oferece diferentes níveis de proteção, sendo o mais alto deles a combinação de autenticação e privacidade.
-
(A) Correta: O nível mais alto de segurança no SNMPv3 é o
authPriv(Authentication and Privacy). Autenticação garante que a mensagem vem de uma fonte legítima (quem você diz ser), usando mecanismos como MD5 ou SHA. Privacidade (ou confidencialidade) garante que o conteúdo da mensagem não possa ser lido por pessoas não autorizadas, através de criptografia (como DES ou AES). Essa combinação oferece a proteção mais robusta para a comunicação SNMP. -
(B) Incorreta: Disponibilidade é um atributo de segurança importante para a rede como um todo, mas não é um mecanismo de segurança direto para a comunicação SNMP em si. Ocultação da informação é sinônimo de privacidade, mas a combinação com disponibilidade não descreve o nível mais alto de segurança de comunicação do SNMP.
-
(C) Incorreta: A integridade (garantir que a mensagem não foi alterada) é um benefício da autenticação no SNMPv3, mas a assinatura digital (no sentido de PKI) não é o mecanismo primário ou exclusivo para o nível mais alto de segurança no SNMPv3; ele usa códigos de autenticação de mensagem (HMAC). A alternativa "autenticação e privacidade" é mais abrangente e precisa para descrever o nível máximo.
-
(D) Incorreta: O não repúdio (garantir que o remetente não pode negar ter enviado uma mensagem) não é um recurso nativo e robusto do SNMPv3. A confidencialidade é sinônimo de privacidade, mas a combinação com não repúdio não representa o nível mais alto de segurança de comunicação oferecido pelo protocolo.
-
(E) Incorreta: O controle de acesso define quem pode acessar quais informações e é uma camada de segurança importante no SNMPv3, mas é distinto dos mecanismos de segurança da comunicação (autenticação e privacidade). A criptografia é o mecanismo para garantir privacidade, mas a combinação com controle de acesso não descreve o nível mais alto de segurança da comunicação de forma tão precisa quanto "autenticação e privacidade".
Fonte: FGV MPGO Servidores 2022 Assistente Programador (Caderno Tipo 1). Reproduzida para fins de estudo.