Questão nº 63

Questão de Tecnologia da Informação · FGV TRF1 2024 (nº 63)

FGV2024Analista Judiciário - Tecnologia da InformaçãoTecnologia da Informação
Gabarito: Aver comentário ↓

Uma universidade está atualizando sua infraestrutura de rede para melhorar a segurança e a autenticação dos usuários. Eles decidiram implementar o protocolo 802.1X para controlar o acesso à rede local (LAN) em todo o campus. Durante uma reunião de planejamento, a equipe de TI da universidade analisa várias afirmações sobre o protocolo 802.1X para garantir que todos entendam como ele funciona.
Acerca do 802.1X, é correto afirmar que:

Resposta comentada

Gabarito Alternativa A

O 802.1X é um protocolo de controle de acesso à rede que funciona como um "porteiro digital". Ele exige que os usuários ou dispositivos se autentiquem (provem sua identidade) antes de terem acesso total à rede, garantindo que apenas entidades autorizadas possam se conectar.

  • (A) Correta: Uma porta não controlada (uncontrolled port) é uma interface lógica dentro do autenticador (como um switch ou AP) que permite a troca de pacotes de dados (PDUs) específicos para o processo de autenticação (EAPOL) entre o solicitante (o dispositivo que quer se conectar) e o servidor de autenticação (AS, geralmente um servidor RADIUS). Essa porta precisa estar sempre aberta, independentemente do estado de autenticação do solicitante, para que a autenticação possa sequer começar. Sem ela, o solicitante não conseguiria se comunicar com o servidor para autenticar-se.
  • (B) Incorreta: Um IBSS (Independent Basic Service Set) é uma rede Wi-Fi ad-hoc sem um AP central. O 802.1X foi projetado para redes de infraestrutura (com APs ou switches como autenticadores). Embora o 802.11i (WPA2/WPA3) melhore a segurança em WLANs, sua implementação mais robusta com 802.1X é em modo de infraestrutura. A autenticação par a par não é o modelo padrão do 802.1X, que usa uma arquitetura de três entidades (solicitante, autenticador, servidor de autenticação).
  • (C) Incorreta: A arquitetura BSS (Basic Service Set) é o bloco fundamental de uma WLAN, consistindo de um AP e uma ou mais estações sem fio associadas. A afirmação de que um BSS inclui "apenas uma estação sem fio e um AP" está incorreta. O 802.1X de fato se ajusta bem à arquitetura BSS, onde o AP atua como autenticador, mas a definição de BSS apresentada é falha.
  • (D) Incorreta: Embora seja verdade que o 802.1X usa o conceito de portas controladas e não controladas e que estas são entidades lógicas dentro do autenticador, a descrição "referem-se a conexões lógicas de rede" é muito vaga. Mais precisamente, essas portas são mecanismos lógicos que controlam o acesso do solicitante à rede, permitindo ou bloqueando o tráfego de dados com base no estado de autenticação. A alternativa A descreve uma função específica e crucial de uma dessas portas, enquanto D é uma definição genérica que não captura a essência do controle de acesso.
  • (E) Incorreta: As "portas" no contexto do 802.1X (controladas/não controladas) são conceitos lógicos que governam o fluxo de tráfego para cada solicitante, não se referem diretamente a portas físicas de um AP. Um AP possui interfaces físicas (como uma porta Ethernet para o DS e uma interface de rádio para o BSS), mas as portas 802.1X são abstrações que controlam o acesso através dessas interfaces.

Fonte: FGV TRF1 2024 Analista Judiciário - Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho