Questão de Redes de Computadores — Protocolo — CESPE / CEBRASPE 2023
- Código
- ce154022
- Banca
- CESPE / CEBRASPE
- Órgão
- DATAPREV
- Ano
- 2023
- Nível
- Médio
- Cargo
- Analista de Tecnologia da Informação - Perfil: Segurança Cibernética
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ❌ ERRADO. A afirmativa está incorreta. O SNMPv3, diferentemente do que a frase alega, introduz mecanismos robustos de segurança, incluindo autenticação e integridade dos pacotes, que impedem que um pacote seja alterado em trânsito sem ser detectado. Portanto, não "permite violação de integridade"; ao contrário, ele a impede.
O SNMPv2 e versões anteriores não possuíam segurança forte. Já o SNMPv3 (definido pelas RFCs 3411 a 3418) implementa o modelo de segurança USM (User-based Security Model), que oferece:
Autenticação via HMAC-MD5-96 ou HMAC-SHA-96, que garante a origem do pacote.
Integridade dos dados (o mesmo hash de autenticação também serve para verificar se o pacote foi alterado).
Confidencialidade (criptografia) opcional via DES ou AES.
A afirmativa comete um erro ao inverter a consequência: "mesmo com funcionalidades adicionais de segurança" (o que é verdade) "o SNMPv3 permite violação de integridade" (falso) "pois é possível garantir que um pacote foi alterado em trânsito" — na verdade, justamente por causa da segurança adicional, é possível detectar qualquer alteração, mas isso não significa que a violação seja "permitida". O SNMPv3 visa justamente evitar alterações não autorizadas.
A banca troca o efeito da segurança: afirma que o protocolo permite violação, quando na verdade ele a previne. Leia com atenção: "garantir que um pacote foi alterado" é diferente de "garantir que o pacote NÃO foi alterado". O SNMPv3 faz o segundo.
✅ Gabarito: ERRADO.
Link permanente: /questoes/ce154022