Questão nº 48
Questão de Tecnologia da Informação · FGV TRF1 2024 (nº 48)
O analista Pantin está configurando um servidor OpenLDAP para uma empresa que deseja utilizar o serviço para autenticação centralizada de usuários em sua rede corporativa. Durante a configuração, ele precisa garantir que a comunicação entre o cliente e o servidor LDAP seja segura para evitar a interceptação de credenciais de acesso.
Para proteger as comunicações LDAP, Pantin deve implementar o procedimento de:
- Ahabilitar a compressão de dados para aumentar a eficiência da transmissão de dados, sem considerar a criptografia;
- Bconfigurar o servidor LDAP para ouvir apenas na porta 389;
- Cconfigurar o servidor LDAP para usar apenas autenticação anônima para simplificar o acesso;
- Dutilizar um firewall para bloquear todas as portas, exceto a porta 389, para o tráfego LDAP;
- Ehabilitar o uso de LDAP sobre SSL (LDAPS) na porta 636. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
LDAP é como uma lista telefônica centralizada para usuários e senhas. Para que ninguém espione suas credenciais (nome de usuário e senha) enquanto elas viajam pela rede, precisamos 'embaralhar' a comunicação, um processo chamado criptografia.
(A) Incorreta: A compressão de dados torna a transmissão mais rápida, mas não protege as informações contra espionagem.
(B) Incorreta: A porta 389 é a porta padrão para LDAP sem criptografia. Usá-la exclusivamente significa que as credenciais seriam transmitidas de forma visível.
(C) Incorreta: A autenticação anônima permite que qualquer um acesse o serviço sem precisar de senha, o que é o oposto de segurança para credenciais.
(D) Incorreta: Um firewall controla quem pode acessar a porta 389, mas não criptografa o que passa por ela. O tráfego LDAP na porta 389 continua sendo enviado sem proteção, permitindo a interceptação de credenciais. Armadilha da banca: Esta alternativa tenta enganar ao focar na segurança da rede (firewall), mas ignora a segurança do conteúdo da comunicação. O firewall protege o acesso, mas não o sigilo da informação que transita pela porta aberta.
(E) Correta: Habilitar o LDAP sobre SSL (LDAPS) na porta 636 significa que toda a comunicação entre o cliente e o servidor será criptografada usando SSL/TLS, protegendo as credenciais contra interceptação.
Fonte: FGV TRF1 2024 Técnico Judiciário - Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.