Questão nº 66

Questão de Tecnologia da Informação · FGV TCE-TO 2022 (nº 66)

FGV2022Analista Técnico - Tecnologia da InformaçãoTecnologia da Informação
Gabarito: Cver comentário ↓

A analista Cátia foi incumbida de implantar o mais rápido possível, no TCE/TO, a autenticação na rede baseada em porta conforme padrão IEEE (Institute of Electrical and Electronics Engineers) 802.1X. Para tanto, Cátia optou por utilizar a variante básica do EAP (Extensible Authentication Protocol) que não dispõe de autenticação mútua entre suplicante e servidor de autenticação e não permite gerar chaves WEP (Wired Equivalent Privacy) de forma dinâmica.
Logo, Cátia optou por utilizar a variante EAP:

Resposta comentada

Gabarito Alternativa C

O EAP (Extensible Authentication Protocol) é uma estrutura que permite a um servidor de autenticação e a um cliente (suplicante) negociarem um método de autenticação para acesso à rede, geralmente usado com o padrão IEEE 802.1X para controle de acesso baseado em porta.

(A) Incorreta: O EAP-TTLS (Tunneled Transport Layer Security) estabelece um túnel TLS seguro, permitindo a autenticação mútua (o servidor se autentica para o cliente via certificado, e o cliente pode usar métodos mais simples dentro do túnel) e a geração dinâmica de chaves de sessão.
(B) Incorreta: O EAP-TLS (Transport Layer Security) é um dos métodos EAP mais seguros, exigindo certificados digitais tanto no servidor quanto no cliente para autenticação mútua forte e suportando a geração dinâmica de chaves.
(C) Correta: O EAP-MD5 (Message Digest 5) é uma variante básica e simples do EAP. Ele usa um mecanismo de desafio-resposta baseado em hash MD5 para autenticar o cliente, mas não oferece autenticação mútua (o cliente não autentica o servidor) e não suporta a geração dinâmica de chaves WEP ou WPA/WPA2, correspondendo exatamente à descrição da questão.
(D) Incorreta: O EAP-FAST (Flexible Authentication via Secure Tunneling) é uma alternativa robusta ao PEAP e TTLS, desenvolvida pela Cisco. Ele oferece autenticação mútua (usando PACs - Protected Access Credentials) e suporta a geração dinâmica de chaves.
(E) Incorreta: O PEAP (Protected Extensible Authentication Protocol) cria um túnel TLS seguro entre o cliente e o servidor de autenticação. Dentro desse túnel, métodos de autenticação mais simples (como MS-CHAPv2) podem ser usados. Ele fornece autenticação mútua (o servidor se autentica para o cliente via certificado para estabelecer o túnel) e permite a geração dinâmica de chaves. A armadilha aqui é que PEAP é uma das variantes mais comuns e "básicas" no sentido de ser amplamente utilizada, mas ela oferece autenticação mútua (do servidor para o cliente) e geração dinâmica de chaves, o que a desqualifica conforme a descrição da questão.

Fonte: FGV TCE-TO 2022 Analista Técnico - Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho