Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — FGV 2026

Segurança da InformaçãoAutenticação
Código
fg128639
Banca
FGV
Órgão
AMAZUL
Ano
2026
Nível
Superior
Cargo
Analista de Infraestrutura de Tecnologia da Informação
Na RFC 2865 é especificado o protocolo RADIUS (Remote Authentication Dial In User Service), que tem como uma de suas características um mecanismo de autenticação flexível que pode suportar uma variedade de métodos para autenticar os usuários.Assinale a opção que apresenta corretamente mecanismos de autenticação suportados pelo RADIUS.
  1. ASHA-256, PAP e CHAP.
  2. BPPP, PAP e CHAP.
  3. CEAP-TLS, SHA-256 e PAP.
  4. DEAP-TLS, SHA-256 e CHAP.
  5. EOAuth2, PAP, CHAP, MS-CHAPv2 e SHA-512.
Revelar gabarito e comentário

GabaritoB — PPP, PAP e CHAP.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Autenticação no RADIUS (RFC 2865)

Gabarito: letra B. O RADIUS suporta os mecanismos de autenticação PAP (Password Authentication Protocol) e CHAP (Challenge Handshake Authentication Protocol), tradicionalmente usados em conexões PPP (Point-to-Point Protocol). A alternativa B é a única que lista PPP, PAP e CHAP, sem incluir funções hash isoladas ou OAuth2, que não fazem parte do escopo original do RADIUS.

A questão aborda o protocolo RADIUS, definido na RFC 2865, que é um padrão para autenticação, autorização e contabilidade (AAA) em redes, especialmente para acesso discado. O nome "Remote Authentication Dial In User Service" já indica sua aplicação em conexões discadas via PPP. O RADIUS pode transportar atributos para autenticação PAP (User-Password) e CHAP (CHAP-Password). Embora PPP não seja um método de autenticação, é o protocolo de enlace que frequentemente encapsula PAP e CHAP nas sessões autenticadas pelo RADIUS – por isso a banca o incluiu como suportado.

Mecanismo

Suportado pelo RADIUS (RFC 2865)

Observação

PAP

Sim

Método básico de autenticação com senha em texto claro

CHAP

Sim

Método de autenticação por desafio-resposta

PPP

Sim (contexto)

Protocolo de enlace para o qual o RADIUS foi projetado (dial-in)

EAP-TLS

Sim (via extensão)

Método de autenticação suportado por extensões, não no escopo original

SHA-256

Não

Função hash, não é método de autenticação do RADIUS

SHA-512

Não

Função hash, não é método de autenticação do RADIUS

OAuth2

Não

Framework de autorização, não é método de autenticação do RADIUS

1Métodos nativos
PAP (User-Password)
CHAP (CHAP-Password)
2Protocolo de enlace
PPP (dial-in)
3Não suportados
SHA-256
SHA-512
OAuth2
Autenticação RADIUS (RFC 2865)
LEVELsoulevel.com.br
Autenticação RADIUS (RFC 2865): Métodos nativos (PAP (User-Password), CHAP (CHAP-Password)); Protocolo de enlace (PPP (dial-in)); Não suportados (SHA-256, SHA-512, OAuth2)

Alternativa A — ❌ Incorreta

Inclui SHA-256, que é uma função hash criptográfica, não um mecanismo de autenticação suportado diretamente pelo RADIUS. O RADIUS pode usar hash em extensões (como MS-CHAPv2), mas SHA-256 não é um método de autenticação padrão no RADIUS.

Alternativa B — ✅ Correta ⟵ GABARITO

Lista PPP, PAP e CHAP. PPP é o protocolo de enlace para o qual o RADIUS foi projetado (dial-in). PAP e CHAP são os métodos de autenticação mais básicos e amplamente suportados. O RADIUS define atributos específicos para transportar as credenciais desses protocolos.

Alternativa C — ❌ Inclui SHA-256 e EAP-TLS, mas SHA-256 não é um método de autenticação do RADIUS. EAP-TLS é um método de autenticação que pode ser usado com RADIUS (através de extensões), mas a presença de SHA-256 torna a opção incorreta.

Alternativa D — ❌ Inclui SHA-256, o mesmo erro da C. Apesar de EAP-TLS e CHAP serem válidos, SHA-256 não é.

Alternativa E — ❌ Inclui OAuth2 e SHA-512, que não são mecanismos de autenticação do RADIUS. OAuth2 é um framework de autorização, não um método de autenticação. SHA-512 é função hash.

NÃO CAIA NESSA!

A banca explora o conhecimento de que PAP e CHAP são métodos clássicos do RADIUS, mas inclui SHA (função hash) para confundir. PPP é frequentemente associado ao RADIUS em conexões discadas, e a banca o considera como um dos mecanismos suportados no contexto da RFC 2865. Cuidado para não confundir protocolo de enlace com método de autenticação.

Gabarito: letra B

Link permanente: /questoes/fg128639