Acerca de arquiteturas e topologias de redes de computadores...
Acerca de arquiteturas e topologias de redes de computadores, de operação de protocolos e do endereçamento IP, de arquitetura e operação do gerenciamento de redes e do funcionamento da camada de enlace da infraestrutura, julgue o item a seguir.
O SNMPv3 destaca-se de versões mais antigas por trazer recursos de segurança embutidos no modelo USM, o que garante autenticação e criptografia para proteger a comunicação entre gerentes e agentes.
Comentários
Veja os comentários dos nossos alunos
GABARITO: ✔️ CERTO
⚠️ O PEGA DA BANCA:
• A assertiva cobra a principal evolução do protocolo, destacando com precisão que o SNMPv3 implementou o modelo USM (User-based Security Model) para prover autenticação e criptografia (confidencialidade), superando o modelo frágil de community strings em texto claro das versões v1 e v2c.
✅ FUNDAMENTAÇÃO:
• O SNMPv3 adota o modelo USM para garantir autenticidade/integridade (via HMAC com MD5/SHA) e privacidade/criptografia (via DES/AES), além do controle de acesso via VACM (View-based Access Control Model).
⚡ BIZU RÁPIDO:
• SNMPv1 e v2c = Community String (Texto claro/Inseguro) | SNMPv3 = USM (Autenticação + Criptografia).
➡️ Bons estudos!
➡️ Vamos juntos rumo à posse!
➡️ INSTAGRAM: @informaticaconcursos_
Certo!
O Protocolo Simples de Gerenciamento de Redes em sua terceira versão (SNMPv3) introduziu o Modelo Baseado em Usuário (User-based Security Model — USM) para estruturar a segurança da gestão de ativos, permitindo o uso de mecanismos criptográficos que corrigem a grave falha histórica das versões 1 e 2c (que trafegavam comunidades em texto plano).
Apesar de o USM disponibilizar essas tecnologias, o SNMPv3 opera com três níveis de segurança configuráveis que tornam a aplicação de criptografia e autenticação opcional:
- noAuthNoPriv: Opera sem autenticação e sem criptografia.
- authNoPriv: Aplica autenticação (integridade), mas sem criptografia.
- authPriv: Aplica tanto a autenticação quanto a criptografia (privacidade).
Como é perfeitamente viável configurar e executar o SNMPv3 no nível noAuthNoPriv, tornando-o vulnerável de forma idêntica às versões legadas, é preciso destacar que o protocolo em si não garante de forma mandatória e automática que toda comunicação entre gerentes e agentes possuirá criptografia e autenticação.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo