Questão de Segurança da Informação — RADIUS e TACACS — FCC 2025
- Código
- fc150699
- Banca
- FCC
- Órgão
- TRT 1
- Ano
- 2025
- Cargo
- TJ TRT1
- APOSTFIX e RADIUS
- BASTERISK e TACACS+
- CRADIUS e TACACS+
- DESXi e POSTFIX
- ENGINX e ASTERISK
GabaritoC — RADIUS e TACACS+
Gabarito: letra C. Os servidores RADIUS e TACACS+ são os protocolos clássicos e exclusivamente adequados para implementar o modelo AAA (Autenticação, Autorização e Auditoria) em redes corporativas — o RADIUS é um padrão aberto amplamente usado em ISPs e redes Wi-Fi empresariais, e o TACACS+ é o protocolo proprietário da Cisco, mais seguro para administração de dispositivos. As demais alternativas misturam servidores de e-mail (POSTFIX), VoIP (ASTERISK), virtualização (ESXi) e proxy reverso (NGINX), que não têm função de autenticação AAA.
O modelo AAA é a espinha dorsal do controle de acesso em redes. Ele se decompõe em três funções distintas e complementares: Autenticação (verificar quem é o usuário, validando credenciais como senha, token ou biometria), Autorização (definir o que esse usuário pode fazer, ou seja, quais recursos e serviços ele pode acessar) e Auditoria/Accounting (registrar o que o usuário fez e por quanto tempo, gerando logs e rastreabilidade). A autenticação é sempre o primeiro passo: sem provar a identidade, não há autorização nem auditoria.
Os dois grandes protocolos que implementam o AAA de forma nativa são o RADIUS e o TACACS+. O RADIUS (Remote Authentication Dial-In User Service) é um protocolo aberto, definido em RFCs, que opera sobre UDP e combina autenticação e autorização em um único pacote — é o padrão em provedores de internet (ISPs) e em redes Wi-Fi corporativas com WPA2-Enterprise. O TACACS+ (Terminal Access Controller Access-Control System Plus) foi desenvolvido pela Cisco, opera sobre TCP e é considerado mais seguro para administração de dispositivos de rede, pois criptografa todo o corpo do pacote (enquanto o RADIUS criptografa apenas a senha) e separa as funções de autenticação, autorização e auditoria em processos distintos.
A distinção entre esses dois protocolos é um ponto clássico de prova. Veja a comparação:
Critério | RADIUS | TACACS+ |
|---|---|---|
Padrão | Aberto (RFC) | Proprietário (Cisco) |
Protocolo de transporte | UDP | TCP |
Criptografia | Apenas a senha | Todo o corpo do pacote |
Separação das funções AAA | Autenticação e autorização combinadas | Funções separadas |
Uso típico | ISPs, Wi-Fi corporativo | Administração de dispositivos Cisco |
A pegadinha da banca aqui é simples: ela mistura servidores de aplicação que não têm relação com AAA. O POSTFIX é um servidor de transferência de e-mail (MTA); o ASTERISK é uma central telefônica IP (PBX) para VoIP; o ESXi é um hipervisor de virtualização da VMware; e o NGINX é um servidor web e proxy reverso. Nenhum deles implementa o modelo AAA — eles podem até consumir serviços de autenticação, mas não são servidores AAA.
Guarde a fronteira: servidores AAA = RADIUS e TACACS+ (e também o Kerberos, que é um protocolo de autenticação, mas não cobre as três funções AAA de forma completa). É exatamente nessa fronteira que as alternativas se dividem.
O POSTFIX é um servidor de e-mail (MTA), responsável pelo envio e recebimento de mensagens, e não tem função de autenticação AAA. O RADIUS é correto, mas a presença do POSTFIX invalida a alternativa.
O ASTERISK é uma central telefônica IP (PBX) usada para VoIP, não um servidor AAA. O TACACS+ é correto, mas a alternativa falha por incluir o ASTERISK.
O RADIUS e o TACACS+ são os dois protocolos clássicos de servidores AAA. O RADIUS é aberto, usa UDP e é comum em ISPs e Wi-Fi corporativo; o TACACS+ é da Cisco, usa TCP e é mais seguro para administração de dispositivos. Ambos implementam autenticação, autorização e auditoria.
O ESXi é um hipervisor de virtualização da VMware, usado para criar e gerenciar máquinas virtuais, e o POSTFIX é servidor de e-mail. Nenhum dos dois é servidor AAA.
O NGINX é um servidor web e proxy reverso, e o ASTERISK é uma central VoIP. Nenhum deles implementa o modelo AAA.
A banca mistura servidores de aplicação (e-mail, VoIP, virtualização, web) com os protocolos AAA. O candidato que decora apenas os nomes RADIUS e TACACS+ acerta; o que tenta "deduzir" pela função de cada servidor pode se confundir. Lembre-se: AAA é um conceito de segurança de rede, e os únicos servidores nativos são RADIUS e TACACS+ (além do Kerberos para autenticação).
Para fixar, associe cada servidor à sua função: RADIUS e TACACS+ → autenticação/autorização/auditoria; POSTFIX → e-mail; ASTERISK → VoIP; ESXi → virtualização; NGINX → web/proxy. Se a alternativa trouxer qualquer um desses últimos, elimine-a na hora.
Gabarito: letra C
Link permanente: /questoes/fc150699