Pular para o conteúdo principal

Questão de Segurança da Informação — RADIUS e TACACS — FCC 2025

Segurança da InformaçãoRADIUS e TACACS
Código
fc150699
Banca
FCC
Órgão
TRT 1
Ano
2025
Cargo
TJ TRT1
Em um ambiente corporativo, a implementação de segurança em redes de computadores pode ser realizada utilizando o modelo AAA (Autenticação, Autorização e Auditoria). No que se refere à autenticação dentro desse modelo, os servidores AAA são fundamentais para validar a identidade dos usuários antes de conceder acesso a recursos da rede. Dessa forma, são exclusivamente adequados para implementar a autenticação no modelo AAA os servidores
  1. APOSTFIX e RADIUS
  2. BASTERISK e TACACS+
  3. CRADIUS e TACACS+
  4. DESXi e POSTFIX
  5. ENGINX e ASTERISK
Revelar gabarito e comentário

GabaritoC — RADIUS e TACACS+

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Servidores AAA: RADIUS e TACACS+ na autenticação de redes

Gabarito: letra C. Os servidores RADIUS e TACACS+ são os protocolos clássicos e exclusivamente adequados para implementar o modelo AAA (Autenticação, Autorização e Auditoria) em redes corporativas — o RADIUS é um padrão aberto amplamente usado em ISPs e redes Wi-Fi empresariais, e o TACACS+ é o protocolo proprietário da Cisco, mais seguro para administração de dispositivos. As demais alternativas misturam servidores de e-mail (POSTFIX), VoIP (ASTERISK), virtualização (ESXi) e proxy reverso (NGINX), que não têm função de autenticação AAA.

O modelo AAA é a espinha dorsal do controle de acesso em redes. Ele se decompõe em três funções distintas e complementares: Autenticação (verificar quem é o usuário, validando credenciais como senha, token ou biometria), Autorização (definir o que esse usuário pode fazer, ou seja, quais recursos e serviços ele pode acessar) e Auditoria/Accounting (registrar o que o usuário fez e por quanto tempo, gerando logs e rastreabilidade). A autenticação é sempre o primeiro passo: sem provar a identidade, não há autorização nem auditoria.

Os dois grandes protocolos que implementam o AAA de forma nativa são o RADIUS e o TACACS+. O RADIUS (Remote Authentication Dial-In User Service) é um protocolo aberto, definido em RFCs, que opera sobre UDP e combina autenticação e autorização em um único pacote — é o padrão em provedores de internet (ISPs) e em redes Wi-Fi corporativas com WPA2-Enterprise. O TACACS+ (Terminal Access Controller Access-Control System Plus) foi desenvolvido pela Cisco, opera sobre TCP e é considerado mais seguro para administração de dispositivos de rede, pois criptografa todo o corpo do pacote (enquanto o RADIUS criptografa apenas a senha) e separa as funções de autenticação, autorização e auditoria em processos distintos.

A distinção entre esses dois protocolos é um ponto clássico de prova. Veja a comparação:

Critério

RADIUS

TACACS+

Padrão

Aberto (RFC)

Proprietário (Cisco)

Protocolo de transporte

UDP

TCP

Criptografia

Apenas a senha

Todo o corpo do pacote

Separação das funções AAA

Autenticação e autorização combinadas

Funções separadas

Uso típico

ISPs, Wi-Fi corporativo

Administração de dispositivos Cisco

A pegadinha da banca aqui é simples: ela mistura servidores de aplicação que não têm relação com AAA. O POSTFIX é um servidor de transferência de e-mail (MTA); o ASTERISK é uma central telefônica IP (PBX) para VoIP; o ESXi é um hipervisor de virtualização da VMware; e o NGINX é um servidor web e proxy reverso. Nenhum deles implementa o modelo AAA — eles podem até consumir serviços de autenticação, mas não são servidores AAA.

Guarde a fronteira: servidores AAA = RADIUS e TACACS+ (e também o Kerberos, que é um protocolo de autenticação, mas não cobre as três funções AAA de forma completa). É exatamente nessa fronteira que as alternativas se dividem.

1RADIUS
Padrão aberto (RFC)
UDP
Criptografa só a senha
Uso: ISP e Wi-Fi corporativo
2TACACS+
Proprietário (Cisco)
TCP
Criptografa todo o pacote
Uso: administração de dispositivos
3Não são AAA
POSTFIX (e-mail)
ASTERISK (VoIP)
ESXi (virtualização)
NGINX (web/proxy)
Servidores AAA
LEVELsoulevel.com.br
Servidores AAA: RADIUS (Padrão aberto (RFC), UDP, Criptografa só a senha, Uso: ISP e Wi-Fi corporativo); TACACS+ (Proprietário (Cisco), TCP, Criptografa todo o pacote, Uso: administração de dispositivos); Não são AAA (POSTFIX (e-mail), ASTERISK (VoIP), ESXi (virtualização), NGINX (web/proxy))

Alternativa A — ❌ Incorreta

O POSTFIX é um servidor de e-mail (MTA), responsável pelo envio e recebimento de mensagens, e não tem função de autenticação AAA. O RADIUS é correto, mas a presença do POSTFIX invalida a alternativa.

Alternativa B — ❌ Incorreta

O ASTERISK é uma central telefônica IP (PBX) usada para VoIP, não um servidor AAA. O TACACS+ é correto, mas a alternativa falha por incluir o ASTERISK.

Alternativa C — ✅ Correta ⟵ GABARITO

O RADIUS e o TACACS+ são os dois protocolos clássicos de servidores AAA. O RADIUS é aberto, usa UDP e é comum em ISPs e Wi-Fi corporativo; o TACACS+ é da Cisco, usa TCP e é mais seguro para administração de dispositivos. Ambos implementam autenticação, autorização e auditoria.

Alternativa D — ❌ Incorreta

O ESXi é um hipervisor de virtualização da VMware, usado para criar e gerenciar máquinas virtuais, e o POSTFIX é servidor de e-mail. Nenhum dos dois é servidor AAA.

Alternativa E — ❌ Incorreta

O NGINX é um servidor web e proxy reverso, e o ASTERISK é uma central VoIP. Nenhum deles implementa o modelo AAA.

NÃO CAIA NESSA!

A banca mistura servidores de aplicação (e-mail, VoIP, virtualização, web) com os protocolos AAA. O candidato que decora apenas os nomes RADIUS e TACACS+ acerta; o que tenta "deduzir" pela função de cada servidor pode se confundir. Lembre-se: AAA é um conceito de segurança de rede, e os únicos servidores nativos são RADIUS e TACACS+ (além do Kerberos para autenticação).

PEGA ESSA DICA!

Para fixar, associe cada servidor à sua função: RADIUS e TACACS+ → autenticação/autorização/auditoria; POSTFIX → e-mail; ASTERISK → VoIP; ESXi → virtualização; NGINX → web/proxy. Se a alternativa trouxer qualquer um desses últimos, elimine-a na hora.

Gabarito: letra C

Link permanente: /questoes/fc150699