Questão de Redes de Computadores — Protocolo — FGV 2024
Redes de Computadores›Protocolo
Código
fg075020
Banca
FGV
Órgão
AL-PR
Ano
2024
Nível
Superior
Cargo
Analista Legislativo - Analista de Redes
Um gerente de redes de uma grande sociedade empresária verificou que houve erros e falhas no uso do protocolo de roteamento BGP externo utilizado para acesso à internet.Uma forma de reduzir o impacto dessas falhas com BGP externo é
Aremover a conta padrão do principal servidor de rede.
Bimplantar uma Infraestrutura de chave pública de recursos.
Cretirar todos os serviços da rede que prescindam de acesso interno à rede.
Dinstalar correções ou patches nos sistemas operacionais de toda a rede interna.
Eadicionar circulação de cabeçalhos com proteção contra phishing de MAC nas mensagens transmitidas.
Revelar gabarito e comentário▾
GabaritoB — implantar uma Infraestrutura de chave pública de recursos.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança em BGP externo – Resource Public Key Infrastructure (RPKI)
Gabarito: letra B. A implantação de uma Infraestrutura de Chave Pública de Recursos (RPKI) é a medida específica para reduzir o impacto de falhas no BGP externo, pois permite validar a origem dos prefixos IP e evitar sequestros de rota (BGP hijacking). As demais alternativas são genéricas ou não se aplicam diretamente ao contexto do BGP.
A banca cobra o conhecimento de mecanismos de segurança para o BGP. O RPKI associa prefixos IP a Sistemas Autônomos (AS) autorizados por meio de certificados digitais, permitindo que roteadores rejeitem anúncios inválidos.
Alternativa A — ❌ Incorreta
Remover a conta padrão do principal servidor de rede não tem relação com falhas de roteamento BGP. É uma medida de segurança genérica de sistemas, sem impacto no protocolo de borda.
Alternativa B — ✅ Correta ⟵ GABARITO
A Resource Public Key Infrastructure (RPKI) é a tecnologia padrão para mitigar anúncios BGP inválidos. Ela cria uma cadeia de confiança criptográfica para verificar se um AS está autorizado a anunciar um determinado prefixo. É amplamente adotada por operadores de internet para melhorar a segurança do roteamento global.
Alternativa C — ❌ Incorreta
Retirar serviços que prescindem de acesso interno não resolve problemas de anúncios BGP externos. A afirmação é confusa e não se relaciona com o protocolo.
Alternativa D — ❌ Incorreta
Instalar correções ou patches em sistemas operacionais é importante para segurança geral, mas não é específico para mitigar falhas no BGP externo. O BGP opera em roteadores e sua segurança depende de configurações e protocolos como RPKI.
Alternativa E — ❌ Incorreta
Adicionar circulação de cabeçalhos com proteção contra phishing de MAC é uma medida de segurança de rede local (camada de enlace), sem relação com o roteamento BGP, que atua na camada de aplicação (TCP porta 179).
PEGA ESSA DICA!
Sempre que a questão mencionar "falhas no BGP externo" e "reduzir impacto", pense em RPKI, BGPsec ou filtros de prefixo. É o mecanismo específico para combater sequestro de prefixo e anúncios maliciosos.