Pular para o conteúdo principal

Questão de Redes de Computadores — Segurança de Redes — FGV 2025

Redes de ComputadoresSegurança de Redes
Código
fg104328
Banca
FGV
Órgão
AL-AM
Ano
2025
Nível
Médio
Cargo
Agente Legislativo - Técnico de Rede - Telecomunicações
Durante uma inspeção de rotina em uma rede corporativa, o técnico de telecomunicações identificou que diversos roteadores e switches ainda permitiam acesso remoto via Telnet, utilizavam senhas em texto simples e tinham protocolos de gerenciamento SNMP configurados com a comunidade pública “public”. Além disso, nenhuma lista de controle de acesso (ACL) restringia o IP de origem dos administradores da rede.Com base nas boas práticas de segurança para equipamentos de rede, o seguinte conjunto de ações corrige adequadamente as vulnerabilidades identificadas:
  1. Amanter o Telnet habilitado, mas aumentar o tamanho da senha para 16 caracteres e aplicar ACLs apenas nas portas LAN.
  2. Bsubstituir o SNMP por FTP para monitorar os dispositivos e configurar VLANs dedicadas ao tráfego administrativo
  3. Cdesabilitar o Telnet e habilitar o SSH para administração segura, alterar as comunidades SNMP para valores personalizados e aplicar ACLs restringindo o acesso de gerenciamento a endereços IP confiáveis.
  4. Dhabilitar o Telnet em todos os switches e monitorar tentativas de acesso por meio de logs centralizados.
  5. Econfigurar uma senha de administrador padrão para todos os dispositivos, a fim de facilitar o gerenciamento e evitar inconsistências e aplicar ACLs habilitando o acesso apenas para os administradores dos servidores do sistema.
Revelar gabarito e comentário

GabaritoC — desabilitar o Telnet e habilitar o SSH para administração segura, alterar as comunidades SNMP para valores personalizados e aplicar ACLs restringindo o acesso de gerenciamento a endereços IP confiáveis.

Link permanente: /questoes/fg104328