Pular para o conteúdo principal

Questão de Redes de Computadores — LDAP (Lightweight Directory Access Protocol) — FGV 2024

Redes de ComputadoresLDAP (Lightweight Directory Access Protocol)
Código
fg101882
Banca
FGV
Órgão
TRF - 1ª REGIÃO
Ano
2024
Nível
Superior
Cargo
Técnico Judiciário - Área Administrativa - Especialidade: Tecnologia da Informação
O analista Pantin está configurando um servidor OpenLDAP para uma empresa que deseja utilizar o serviço para autenticação centralizada de usuários em sua rede corporativa. Durante a configuração, ele precisa garantir que a comunicação entre o cliente e o servidor LDAP seja segura para evitar a interceptação de credenciais de acesso.Para proteger as comunicações LDAP, Pantin deve implementar o procedimento de:
  1. Ahabilitar a compressão de dados para aumentar a eficiência da transmissão de dados, sem considerar a criptografia;
  2. Bconfigurar o servidor LDAP para ouvir apenas na porta 389;
  3. Cconfigurar o servidor LDAP para usar apenas autenticação anônima para simplificar o acesso;
  4. Dutilizar um firewall para bloquear todas as portas, exceto a porta 389, para o tráfego LDAP;
  5. Ehabilitar o uso de LDAP sobre SSL (LDAPS) na porta 636.
Revelar gabarito e comentário

GabaritoE — habilitar o uso de LDAP sobre SSL (LDAPS) na porta 636.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

LDAP: segurança na comunicação

Gabarito: letra E. Para proteger as comunicações LDAP contra interceptação, deve-se habilitar o LDAP sobre SSL (LDAPS) na porta 636, que criptografa todos os dados. As demais alternativas abordam outros aspectos (compressão, porta padrão, autenticação anônima, firewall) que não garantem a confidencialidade das credenciais.

NÃO CAIA NESSA!

A banca tenta confundir o candidato oferecendo medidas que aumentam a segurança em outros aspectos (como firewall ou compressão), mas a única que protege a comunicação contra interceptação é a criptografia via LDAPS. Fique atento: segurança de rede não se resume a bloquear portas ou melhorar eficiência — é preciso proteger o conteúdo.

1LDAP (porta 389)
Sem criptografia
Tráfego em texto claro
2LDAPS (porta 636)
Criptografia SSL/TLS
Protege credenciais
3Outras medidas
Compressão → não criptografa
Firewall → não criptografa
Autenticação anônima → fragiliza
LDAP seguro
LEVELsoulevel.com.br
LDAP seguro: LDAP (porta 389) (Sem criptografia, Tráfego em texto claro); LDAPS (porta 636) (Criptografia SSL/TLS, Protege credenciais); Outras medidas (Compressão → não criptografa, Firewall → não criptografa, Autenticação anônima → fragiliza)

Alternativa A — ❌ Incorreta

A compressão de dados pode aumentar a eficiência, mas não criptografa o tráfego. Credenciais continuariam expostas em texto claro.

Alternativa B — ❌ Incorreta

A porta 389 é a padrão para LDAP sem criptografia. Apenas utilizá-la não protege a comunicação; pelo contrário, o tráfego fica vulnerável.

Alternativa C — ❌ Incorreta

Autenticação anônima elimina a necessidade de credenciais, mas não é uma medida de segurança; fragiliza o controle de acesso, além de não criptografar a comunicação.

Alternativa D — ❌ Incorreta

Um firewall pode bloquear portas não autorizadas, mas se a porta 389 estiver liberada, o tráfego LDAP continuará sem criptografia. Firewall não substitui a criptografia.

Alternativa E — ✅ Correta ⟵ GABARITO

O LDAPS (LDAP over SSL) opera na porta 636 e utiliza SSL/TLS para criptografar toda a comunicação entre cliente e servidor, protegendo as credenciais contra interceptação.

Link permanente: /questoes/fg101882