Questão nº 58
Questão de Tecnologia da Informação · FGV TRF1 2024 (nº 58)
Você é um administrador de rede em uma grande empresa que utiliza o protocolo SNMP para monitorar e gerenciar dispositivos de rede, como roteadores, switches e servidores. Recentemente, houve uma preocupação crescente com a segurança das informações trocadas entre esses dispositivos e o servidor de gerenciamento. Para aumentar a segurança, você decide implementar o SNMPv3, que oferece recursos avançados de segurança em comparação com as versões anteriores do protocolo. Durante uma reunião de equipe, seu chefe pergunta sobre as características de segurança específicas do SNMPv3, especialmente no que se refere ao mecanismo de segurança que ele utiliza para fornecer criptografia, autenticação, proteção contra ataques de reprodução e controle de acesso.
A segurança SNMPv3 é conhecida como baseada:
- Aem PGP;
- Bem IPsec;
- Cno usuário; (alternativa correta)
- Dem SSL/TLS;
- Ena assinatura digital.
Resposta comentada
Gabarito Alternativa C
A segurança do SNMPv3 é um sistema robusto que protege as mensagens de gerenciamento de rede, garantindo que apenas usuários autorizados possam acessá-las e que as informações trocadas sejam autênticas e privadas. Ele faz isso associando as configurações de segurança (como senhas e métodos de criptografia) diretamente a usuários específicos, em vez de depender de senhas simples para todos.
(A) Incorreta: PGP (Pretty Good Privacy) é um programa de criptografia e assinatura de dados, usado principalmente para e-mail e arquivos, não sendo o mecanismo de segurança nativo do SNMPv3.
(B) Incorreta: IPsec (Internet Protocol Security) é um conjunto de protocolos que fornece segurança na camada de rede (Camada 3 do modelo OSI). Embora possa ser usado para proteger o tráfego de rede onde o SNMPv3 opera, o IPsec não é o mecanismo de segurança interno ou o modelo de segurança que o SNMPv3 utiliza em sua própria camada de aplicação. A armadilha aqui é confundir a segurança da camada de rede com a segurança intrínseca do protocolo SNMPv3.
(C) Correta: A segurança do SNMPv3 é baseada no usuário (User-based Security Model - USM). Este modelo associa credenciais de segurança (como nomes de usuário, senhas para autenticação e chaves para criptografia) a usuários individuais, fornecendo autenticação, privacidade (criptografia) e proteção contra ataques de reprodução.
(D) Incorreta: SSL/TLS (Secure Sockets Layer/Transport Layer Security) são protocolos criptográficos projetados para fornecer segurança de comunicação em redes de computadores, usados principalmente para proteger conexões web (HTTPS) e outros serviços de aplicação, não sendo o modelo de segurança do SNMPv3.
(E) Incorreta: A assinatura digital é um componente da autenticação e integridade de dados, mas não descreve o modelo de segurança completo do SNMPv3, que engloba autenticação, privacidade e proteção contra reprodução, tudo isso vinculado a usuários.
Fonte: FGV TRF1 2024 Analista Judiciário - Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.