Pular para o conteúdo principal

Questão de Redes de Computadores — Protocolo — FGV 2024

Redes de ComputadoresProtocolo
Código
fg075020
Banca
FGV
Órgão
AL-PR
Ano
2024
Nível
Superior
Cargo
Analista Legislativo - Analista de Redes
Um gerente de redes de uma grande sociedade empresária verificou que houve erros e falhas no uso do protocolo de roteamento BGP externo utilizado para acesso à internet.Uma forma de reduzir o impacto dessas falhas com BGP externo é
  1. Aremover a conta padrão do principal servidor de rede.
  2. Bimplantar uma Infraestrutura de chave pública de recursos.
  3. Cretirar todos os serviços da rede que prescindam de acesso interno à rede.
  4. Dinstalar correções ou patches nos sistemas operacionais de toda a rede interna.
  5. Eadicionar circulação de cabeçalhos com proteção contra phishing de MAC nas mensagens transmitidas.
Revelar gabarito e comentário

GabaritoB — implantar uma Infraestrutura de chave pública de recursos.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança em BGP externo – Resource Public Key Infrastructure (RPKI)

Gabarito: letra B. A implantação de uma Infraestrutura de Chave Pública de Recursos (RPKI) é a medida específica para reduzir o impacto de falhas no BGP externo, pois permite validar a origem dos prefixos IP e evitar sequestros de rota (BGP hijacking). As demais alternativas são genéricas ou não se aplicam diretamente ao contexto do BGP.

A banca cobra o conhecimento de mecanismos de segurança para o BGP. O RPKI associa prefixos IP a Sistemas Autônomos (AS) autorizados por meio de certificados digitais, permitindo que roteadores rejeitem anúncios inválidos.

Alternativa A — ❌ Incorreta

Remover a conta padrão do principal servidor de rede não tem relação com falhas de roteamento BGP. É uma medida de segurança genérica de sistemas, sem impacto no protocolo de borda.

Alternativa B — ✅ Correta ⟵ GABARITO

A Resource Public Key Infrastructure (RPKI) é a tecnologia padrão para mitigar anúncios BGP inválidos. Ela cria uma cadeia de confiança criptográfica para verificar se um AS está autorizado a anunciar um determinado prefixo. É amplamente adotada por operadores de internet para melhorar a segurança do roteamento global.

Alternativa C — ❌ Incorreta

Retirar serviços que prescindem de acesso interno não resolve problemas de anúncios BGP externos. A afirmação é confusa e não se relaciona com o protocolo.

Alternativa D — ❌ Incorreta

Instalar correções ou patches em sistemas operacionais é importante para segurança geral, mas não é específico para mitigar falhas no BGP externo. O BGP opera em roteadores e sua segurança depende de configurações e protocolos como RPKI.

Alternativa E — ❌ Incorreta

Adicionar circulação de cabeçalhos com proteção contra phishing de MAC é uma medida de segurança de rede local (camada de enlace), sem relação com o roteamento BGP, que atua na camada de aplicação (TCP porta 179).

PEGA ESSA DICA!

Sempre que a questão mencionar "falhas no BGP externo" e "reduzir impacto", pense em RPKI, BGPsec ou filtros de prefixo. É o mecanismo específico para combater sequestro de prefixo e anúncios maliciosos.

Gabarito: letra B.

Link permanente: /questoes/fg075020