Questão de Segurança da Informação — Autenticação — FGV 2026
Segurança da Informação›Autenticação
Código
fg128639
Banca
FGV
Órgão
AMAZUL
Ano
2026
Nível
Superior
Cargo
Analista de Infraestrutura de Tecnologia da Informação
Na RFC 2865 é especificado o protocolo RADIUS (Remote Authentication Dial In User Service), que tem como uma de suas características um mecanismo de autenticação flexível que pode suportar uma variedade de métodos para autenticar os usuários.Assinale a opção que apresenta corretamente mecanismos de autenticação suportados pelo RADIUS.
ASHA-256, PAP e CHAP.
BPPP, PAP e CHAP.
CEAP-TLS, SHA-256 e PAP.
DEAP-TLS, SHA-256 e CHAP.
EOAuth2, PAP, CHAP, MS-CHAPv2 e SHA-512.
Revelar gabarito e comentário▾
GabaritoB — PPP, PAP e CHAP.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Autenticação no RADIUS (RFC 2865)
Gabarito: letra B. O RADIUS suporta os mecanismos de autenticação PAP (Password Authentication Protocol) e CHAP (Challenge Handshake Authentication Protocol), tradicionalmente usados em conexões PPP (Point-to-Point Protocol). A alternativa B é a única que lista PPP, PAP e CHAP, sem incluir funções hash isoladas ou OAuth2, que não fazem parte do escopo original do RADIUS.
A questão aborda o protocolo RADIUS, definido na RFC 2865, que é um padrão para autenticação, autorização e contabilidade (AAA) em redes, especialmente para acesso discado. O nome "Remote Authentication Dial In User Service" já indica sua aplicação em conexões discadas via PPP. O RADIUS pode transportar atributos para autenticação PAP (User-Password) e CHAP (CHAP-Password). Embora PPP não seja um método de autenticação, é o protocolo de enlace que frequentemente encapsula PAP e CHAP nas sessões autenticadas pelo RADIUS – por isso a banca o incluiu como suportado.
Mecanismo
Suportado pelo RADIUS (RFC 2865)
Observação
PAP
Sim
Método básico de autenticação com senha em texto claro
CHAP
Sim
Método de autenticação por desafio-resposta
PPP
Sim (contexto)
Protocolo de enlace para o qual o RADIUS foi projetado (dial-in)
EAP-TLS
Sim (via extensão)
Método de autenticação suportado por extensões, não no escopo original
SHA-256
Não
Função hash, não é método de autenticação do RADIUS
SHA-512
Não
Função hash, não é método de autenticação do RADIUS
OAuth2
Não
Framework de autorização, não é método de autenticação do RADIUS
Autenticação RADIUS (RFC 2865): Métodos nativos (PAP (User-Password), CHAP (CHAP-Password)); Protocolo de enlace (PPP (dial-in)); Não suportados (SHA-256, SHA-512, OAuth2)
Alternativa A — ❌ Incorreta
Inclui SHA-256, que é uma função hash criptográfica, não um mecanismo de autenticação suportado diretamente pelo RADIUS. O RADIUS pode usar hash em extensões (como MS-CHAPv2), mas SHA-256 não é um método de autenticação padrão no RADIUS.
Alternativa B — ✅ Correta ⟵ GABARITO
Lista PPP, PAP e CHAP. PPP é o protocolo de enlace para o qual o RADIUS foi projetado (dial-in). PAP e CHAP são os métodos de autenticação mais básicos e amplamente suportados. O RADIUS define atributos específicos para transportar as credenciais desses protocolos.
Alternativa C — ❌ Inclui SHA-256 e EAP-TLS, mas SHA-256 não é um método de autenticação do RADIUS. EAP-TLS é um método de autenticação que pode ser usado com RADIUS (através de extensões), mas a presença de SHA-256 torna a opção incorreta.
Alternativa D — ❌ Inclui SHA-256, o mesmo erro da C. Apesar de EAP-TLS e CHAP serem válidos, SHA-256 não é.
Alternativa E — ❌ Inclui OAuth2 e SHA-512, que não são mecanismos de autenticação do RADIUS. OAuth2 é um framework de autorização, não um método de autenticação. SHA-512 é função hash.
NÃO CAIA NESSA!
A banca explora o conhecimento de que PAP e CHAP são métodos clássicos do RADIUS, mas inclui SHA (função hash) para confundir. PPP é frequentemente associado ao RADIUS em conexões discadas, e a banca o considera como um dos mecanismos suportados no contexto da RFC 2865. Cuidado para não confundir protocolo de enlace com método de autenticação.