Questão de Redes de Computadores — LDAP (Lightweight Directory Access Protocol) — FGV 2024
Redes de Computadores›LDAP (Lightweight Directory Access Protocol)
Código
fg101882
Banca
FGV
Órgão
TRF - 1ª REGIÃO
Ano
2024
Nível
Superior
Cargo
Técnico Judiciário - Área Administrativa - Especialidade: Tecnologia da Informação
O analista Pantin está configurando um servidor OpenLDAP para uma empresa que deseja utilizar o serviço para autenticação centralizada de usuários em sua rede corporativa. Durante a configuração, ele precisa garantir que a comunicação entre o cliente e o servidor LDAP seja segura para evitar a interceptação de credenciais de acesso.Para proteger as comunicações LDAP, Pantin deve implementar o procedimento de:
Ahabilitar a compressão de dados para aumentar a eficiência da transmissão de dados, sem considerar a criptografia;
Bconfigurar o servidor LDAP para ouvir apenas na porta 389;
Cconfigurar o servidor LDAP para usar apenas autenticação anônima para simplificar o acesso;
Dutilizar um firewall para bloquear todas as portas, exceto a porta 389, para o tráfego LDAP;
Ehabilitar o uso de LDAP sobre SSL (LDAPS) na porta 636.
Revelar gabarito e comentário▾
GabaritoE — habilitar o uso de LDAP sobre SSL (LDAPS) na porta 636.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
LDAP: segurança na comunicação
Gabarito: letra E. Para proteger as comunicações LDAP contra interceptação, deve-se habilitar o LDAP sobre SSL (LDAPS) na porta 636, que criptografa todos os dados. As demais alternativas abordam outros aspectos (compressão, porta padrão, autenticação anônima, firewall) que não garantem a confidencialidade das credenciais.
NÃO CAIA NESSA!
A banca tenta confundir o candidato oferecendo medidas que aumentam a segurança em outros aspectos (como firewall ou compressão), mas a única que protege a comunicação contra interceptação é a criptografia via LDAPS. Fique atento: segurança de rede não se resume a bloquear portas ou melhorar eficiência — é preciso proteger o conteúdo.
LDAP seguro: LDAP (porta 389) (Sem criptografia, Tráfego em texto claro); LDAPS (porta 636) (Criptografia SSL/TLS, Protege credenciais); Outras medidas (Compressão → não criptografa, Firewall → não criptografa, Autenticação anônima → fragiliza)
Alternativa A — ❌ Incorreta
A compressão de dados pode aumentar a eficiência, mas não criptografa o tráfego. Credenciais continuariam expostas em texto claro.
Alternativa B — ❌ Incorreta
A porta 389 é a padrão para LDAP sem criptografia. Apenas utilizá-la não protege a comunicação; pelo contrário, o tráfego fica vulnerável.
Alternativa C — ❌ Incorreta
Autenticação anônima elimina a necessidade de credenciais, mas não é uma medida de segurança; fragiliza o controle de acesso, além de não criptografar a comunicação.
Alternativa D — ❌ Incorreta
Um firewall pode bloquear portas não autorizadas, mas se a porta 389 estiver liberada, o tráfego LDAP continuará sem criptografia. Firewall não substitui a criptografia.
Alternativa E — ✅ Correta ⟵ GABARITO
O LDAPS (LDAP over SSL) opera na porta 636 e utiliza SSL/TLS para criptografar toda a comunicação entre cliente e servidor, protegendo as credenciais contra interceptação.