Questão de Redes de Computadores — Segurança de Redes — FGV 2025
Redes de ComputadoresSegurança de Redes
- Código
- fg104328
- Banca
- FGV
- Órgão
- AL-AM
- Ano
- 2025
- Nível
- Médio
- Cargo
- Agente Legislativo - Técnico de Rede - Telecomunicações
Durante uma inspeção de rotina em uma rede corporativa, o técnico de telecomunicações identificou que diversos roteadores e switches ainda permitiam acesso remoto via Telnet, utilizavam senhas em texto simples e tinham protocolos de gerenciamento SNMP configurados com a comunidade pública “public”. Além disso, nenhuma lista de controle de acesso (ACL) restringia o IP de origem dos administradores da rede.Com base nas boas práticas de segurança para equipamentos de rede, o seguinte conjunto de ações corrige adequadamente as vulnerabilidades identificadas:
- Amanter o Telnet habilitado, mas aumentar o tamanho da senha para 16 caracteres e aplicar ACLs apenas nas portas LAN.
- Bsubstituir o SNMP por FTP para monitorar os dispositivos e configurar VLANs dedicadas ao tráfego administrativo
- Cdesabilitar o Telnet e habilitar o SSH para administração segura, alterar as comunidades SNMP para valores personalizados e aplicar ACLs restringindo o acesso de gerenciamento a endereços IP confiáveis.
- Dhabilitar o Telnet em todos os switches e monitorar tentativas de acesso por meio de logs centralizados.
- Econfigurar uma senha de administrador padrão para todos os dispositivos, a fim de facilitar o gerenciamento e evitar inconsistências e aplicar ACLs habilitando o acesso apenas para os administradores dos servidores do sistema.