Questão nº 39

Questão de Tecnologia da Informação · FGV MPGO Servidores 2022 (nº 39)

FGV2022Assistente ProgramadorTecnologia da Informação
Gabarito: Aver comentário ↓

João está implementando um sistema de gerenciamento de redes para o Ministério Público. Para tal, está utilizando o protocolo SNMP (Simple Network Management Protocol) que define como uma entidade gerente se comunica com um agente dentro da rede.
Para adotar o nível mais alto de segurança de comunicação entre entidades da rede, João deve implementar o SNMP com

Resposta comentada

Gabarito Alternativa A

O SNMP (Simple Network Management Protocol) é um protocolo usado para gerenciar dispositivos em uma rede. Para garantir a segurança das informações trocadas, o SNMPv3 oferece diferentes níveis de proteção, sendo o mais alto deles a combinação de autenticação e privacidade.

  • (A) Correta: O nível mais alto de segurança no SNMPv3 é o authPriv (Authentication and Privacy). Autenticação garante que a mensagem vem de uma fonte legítima (quem você diz ser), usando mecanismos como MD5 ou SHA. Privacidade (ou confidencialidade) garante que o conteúdo da mensagem não possa ser lido por pessoas não autorizadas, através de criptografia (como DES ou AES). Essa combinação oferece a proteção mais robusta para a comunicação SNMP.

  • (B) Incorreta: Disponibilidade é um atributo de segurança importante para a rede como um todo, mas não é um mecanismo de segurança direto para a comunicação SNMP em si. Ocultação da informação é sinônimo de privacidade, mas a combinação com disponibilidade não descreve o nível mais alto de segurança de comunicação do SNMP.

  • (C) Incorreta: A integridade (garantir que a mensagem não foi alterada) é um benefício da autenticação no SNMPv3, mas a assinatura digital (no sentido de PKI) não é o mecanismo primário ou exclusivo para o nível mais alto de segurança no SNMPv3; ele usa códigos de autenticação de mensagem (HMAC). A alternativa "autenticação e privacidade" é mais abrangente e precisa para descrever o nível máximo.

  • (D) Incorreta: O não repúdio (garantir que o remetente não pode negar ter enviado uma mensagem) não é um recurso nativo e robusto do SNMPv3. A confidencialidade é sinônimo de privacidade, mas a combinação com não repúdio não representa o nível mais alto de segurança de comunicação oferecido pelo protocolo.

  • (E) Incorreta: O controle de acesso define quem pode acessar quais informações e é uma camada de segurança importante no SNMPv3, mas é distinto dos mecanismos de segurança da comunicação (autenticação e privacidade). A criptografia é o mecanismo para garantir privacidade, mas a combinação com controle de acesso não descreve o nível mais alto de segurança da comunicação de forma tão precisa quanto "autenticação e privacidade".

Fonte: FGV MPGO Servidores 2022 Assistente Programador (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho