Pular para o conteúdo principal

Questão de Redes de Computadores — Protocolo — CESPE / CEBRASPE 2023

Redes de ComputadoresProtocolo
Código
ce154603
Banca
CESPE / CEBRASPE
Órgão
EMPREL
Ano
2023
Nível
Superior
Cargo
Analista de Infraestrutura e Suporte - Especialidade: Redes
O SSH suporta métodos de autenticação que fornecem um esquema extensível para executar autenticação usando-se mecanismos externos, como Kerberos 5 ou NTLM. Entre esses métodos, inclui-se o
  1. ASFTP.
  2. BSSHFP.
  3. CGSSAPI.
  4. DFASP.
  5. ESCP.
Revelar gabarito e comentário

GabaritoC — GSSAPI.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

SSH – Métodos de autenticação extensíveis

Gabarito: letra C. O SSH suporta autenticação via GSSAPI (Generic Security Services Application Program Interface), que permite integrar mecanismos externos como Kerberos 5 ou NTLM. As demais alternativas são protocolos ou registros que usam SSH, mas não são métodos de autenticação extensíveis.

A questão testa o conhecimento dos mecanismos de autenticação do SSH. O SSH oferece vários métodos (password, publickey, keyboard-interactive, hostbased, gssapi). O GSSAPI é o framework padrão para autenticação com sistemas de terceiros.

Alternativa A — ❌ Incorreta

SFTP (SSH File Transfer Protocol) é um protocolo de transferência de arquivos que opera sobre o SSH, não um método de autenticação. Ele é usado para acesso a arquivos, não para autenticar o usuário.

Alternativa B — ❌ Incorreta

SSHFP (SSH Fingerprint) é um registro DNS que armazena a impressão digital da chave do servidor SSH, utilizado para verificar a identidade do host. Não é um método de autenticação de usuário.

Alternativa C — ✅ Correta ⟵ GABARITO

GSSAPI (Generic Security Services Application Program Interface) é um framework padronizado (RFC 2743) que permite a autenticação segura usando mecanismos externos, como Kerberos 5 e NTLM. O SSH implementa o método gssapi-with-mic para integrar esses sistemas. É o único que se encaixa na descrição do enunciado.

Alternativa D — ❌ Incorreta

FASP (Fast and Secure Protocol) é um protocolo de transferência de arquivos proprietário da Aspera, otimizado para alta velocidade. Não é um método de autenticação do SSH nem está relacionado a Kerberos/NTLM.

Alternativa E — ❌ Incorreta

SCP (Secure Copy) é um protocolo de cópia remota de arquivos baseado no SSH (hoje geralmente substituído pelo SFTP). Também não é um método de autenticação.

NÃO CAIA NESSA!

A banca lista protocolos que usam SSH (SFTP, SCP) e um registro DNS (SSHFP) para confundir o candidato, que pode pensar que qualquer tecnologia ligada ao SSH serve. Lembre-se: o enunciado pede método de autenticação extensível com mecanismos externos – isso é a definição exata do GSSAPI.

Gabarito: letra C.

Link permanente: /questoes/ce154603