Questão de Redes de Computadores — Segurança de Redes — FGV 2025
Redes de Computadores›Segurança de Redes
Código
fg104328
Banca
FGV
Órgão
AL-AM
Ano
2025
Nível
Médio
Cargo
Agente Legislativo - Técnico de Rede - Telecomunicações
Durante uma inspeção de rotina em uma rede corporativa, o técnico de telecomunicações identificou que diversos roteadores e switches ainda permitiam acesso remoto via Telnet, utilizavam senhas em texto simples e tinham protocolos de gerenciamento SNMP configurados com a comunidade pública “public”. Além disso, nenhuma lista de controle de acesso (ACL) restringia o IP de origem dos administradores da rede.
Com base nas boas práticas de segurança para equipamentos de rede, o seguinte conjunto de ações corrige adequadamente as vulnerabilidades identificadas:
Amanter o Telnet habilitado, mas aumentar o tamanho da senha para 16 caracteres e aplicar ACLs apenas nas portas LAN.
Bsubstituir o SNMP por FTP para monitorar os dispositivos e configurar VLANs dedicadas ao tráfego administrativo
Cdesabilitar o Telnet e habilitar o SSH para administração segura, alterar as comunidades SNMP para valores personalizados e aplicar ACLs restringindo o acesso de gerenciamento a endereços IP confiáveis.
Dhabilitar o Telnet em todos os switches e monitorar tentativas de acesso por meio de logs centralizados.
Econfigurar uma senha de administrador padrão para todos os dispositivos, a fim de facilitar o gerenciamento e evitar inconsistências e aplicar ACLs habilitando o acesso apenas para os administradores dos servidores do sistema.
Revelar gabarito e comentário▾
GabaritoC — desabilitar o Telnet e habilitar o SSH para administração segura, alterar as comunidades SNMP para valores personalizados e aplicar ACLs restringindo o acesso de gerenciamento a endereços IP confiáveis.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança em equipamentos de rede — Boas práticas de hardening
Gabarito: letra C. As vulnerabilidades descritas (Telnet, SNMP com comunidade padrão, ausência de ACLs) são corrigidas desabilitando o Telnet e habilitando o SSH para criptografia, alterando as comunidades SNMP para valores personalizados e aplicando ACLs que restrinjam o acesso de gerenciamento a endereços IP confiáveis. Esta é a conduta padrão de hardening de dispositivos de rede.
A questão testa o conhecimento das práticas recomendadas para administração segura de roteadores e switches. Vamos analisar cada alternativa:
Hardening de dispositivos de rede: Vulnerabilidades comuns (Telnet (texto puro), SNMP com comunidade "public", Ausência de ACLs); Correções (boas práticas) (Desabilitar Telnet, Habilitar SSH (criptografia), SNMP: comunidade personalizada, ACLs: IPs confiáveis); Práticas incorretas (Manter Telnet (mesmo com senha forte), Substituir SNMP por FTP, Senha padrão para todos, Apenas monitorar logs)
Alternativa A — ❌ Incorreta
Manter o Telnet habilitado, mesmo com senha maior, não resolve a falta de criptografia — o tráfego continua em texto puro. ACLs apenas nas portas LAN não protegem o acesso de administração vindo de WAN ou outras VLANs. A medida é insuficiente.
Alternativa B — ❌ Incorreta
Substituir SNMP por FTP não é uma melhoria: o FTP também transmite credenciais em texto claro e não foi projetado para monitoramento de dispositivos. VLANs dedicadas são boas, mas não substituem a criptografia do canal administrativo. A proposta não corrige o Telnet e introduz outro protocolo inseguro.
Alternativa C — ✅ Correta ⟵ GABARITO
Desabilitar o Telnet e habilitar o SSH garante administração criptografada. Alterar as comunidades SNMP de "public" para valores personalizados impede acesso não autorizado via SNMP. Aplicar ACLs restringindo os endereços IP de origem dos administradores limita quem pode gerenciar os equipamentos. Essas três ações formam o conjunto correto.
Alternativa D — ❌ Incorreta
Habilitar ainda mais o Telnet (em todos os switches) aumenta a superfície de ataque. Apenas monitorar logs não é medida preventiva — a vulnerabilidade continua exposta. Essa alternativa agrava o problema.
Alternativa E — ❌ Incorreta
Configurar uma senha de administrador padrão para todos os dispositivos é uma prática insegura: se um dispositivo for comprometido, todos ficam vulneráveis. ACLs apenas para administradores de servidores não abrangem os administradores de rede. Falta desabilitar Telnet e tratar SNMP.
PEGA ESSA DICA!
Em questões de segurança de redes, lembre-se do tripé básico do hardening de equipamentos: 1) Substituir Telnet por SSH; 2) Alterar comunidades SNMP padrão; 3) Aplicar ACLs restringindo IPs de gerenciamento. Qualquer alternativa que mantenha Telnet ou use FTP é automaticamente incorreta.