Pular para o conteúdo principal

Questão de Redes de Computadores — Protocolo — CESPE / CEBRASPE 2023

Redes de ComputadoresProtocolo
Código
ce154022
Banca
CESPE / CEBRASPE
Órgão
DATAPREV
Ano
2023
Nível
Médio
Cargo
Analista de Tecnologia da Informação - Perfil: Segurança Cibernética
Julgue o item a seguir, relativos aos protocolos SNMPv1, SNMPv2 e SNMPv3.Mesmo com funcionalidades adicionais de segurança, o SNMPv3 permite violação de integridade, pois é possível garantir que um pacote foi alterado em trânsito.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

SNMPv3 e integridade dos pacotes

Gabarito: ❌ ERRADO. A afirmativa está incorreta. O SNMPv3, diferentemente do que a frase alega, introduz mecanismos robustos de segurança, incluindo autenticação e integridade dos pacotes, que impedem que um pacote seja alterado em trânsito sem ser detectado. Portanto, não "permite violação de integridade"; ao contrário, ele a impede.

O SNMPv2 e versões anteriores não possuíam segurança forte. Já o SNMPv3 (definido pelas RFCs 3411 a 3418) implementa o modelo de segurança USM (User-based Security Model), que oferece:

  • Autenticação via HMAC-MD5-96 ou HMAC-SHA-96, que garante a origem do pacote.

  • Integridade dos dados (o mesmo hash de autenticação também serve para verificar se o pacote foi alterado).

  • Confidencialidade (criptografia) opcional via DES ou AES.

A afirmativa comete um erro ao inverter a consequência: "mesmo com funcionalidades adicionais de segurança" (o que é verdade) "o SNMPv3 permite violação de integridade" (falso) "pois é possível garantir que um pacote foi alterado em trânsito" — na verdade, justamente por causa da segurança adicional, é possível detectar qualquer alteração, mas isso não significa que a violação seja "permitida". O SNMPv3 visa justamente evitar alterações não autorizadas.

1Autenticação
HMAC-MD5-96
HMAC-SHA-96
Garante origem do pacote
2Integridade
Hash de autenticação
Detecta alteração em trânsito
Não permite violação
3Confidencialidade (opcional)
DES
AES
SNMPv3 (USM)
LEVELsoulevel.com.br
SNMPv3 (USM): Autenticação (HMAC-MD5-96, HMAC-SHA-96, Garante origem do pacote); Integridade (Hash de autenticação, Detecta alteração em trânsito, Não permite violação); Confidencialidade (opcional) (DES, AES)
NÃO CAIA NESSA!

A banca troca o efeito da segurança: afirma que o protocolo permite violação, quando na verdade ele a previne. Leia com atenção: "garantir que um pacote foi alterado" é diferente de "garantir que o pacote NÃO foi alterado". O SNMPv3 faz o segundo.

✅ Gabarito: ERRADO.

Link permanente: /questoes/ce154022