Acerca de arquiteturas e topologias de redes de computadores...
Acerca de arquiteturas e topologias de redes de computadores, de operação de protocolos e do endereçamento IP, de arquitetura e operação do gerenciamento de redes e do funcionamento da camada de enlace da infraestrutura, julgue o item a seguir.
O SNMPv3 destaca-se de versões mais antigas por trazer recursos de segurança embutidos no modelo USM, o que garante autenticação e criptografia para proteger a comunicação entre gerentes e agentes.
Comentários
Veja os comentários dos nossos alunos
GABARITO: ✔️ CERTO
⚠️ O PEGA DA BANCA:
• A assertiva resume com perfeita precisão a principal evolução técnica introduzida pelo SNMPv3 (RFC 3411 e RFC 3414) em relação às versões legadas (SNMPv1 e SNMPv2c):
- As versões anteriores (SNMPv1 e SNMPv2c) baseavam-se no modelo de Community Strings (senhas compartilhadas trafegadas em texto claro), sem nenhum suporte nativo a criptografia ou autenticação robusta.
- O SNMPv3 introduziu o USM (User-based Security Model), modelo de segurança baseado em usuários que fornece nativamente Autenticação (garantindo integridade e autenticidade da origem com HMAC-MD5 / HMAC-SHA) e Criptografia / Privacidade (garantindo confidencialidade dos pacotes com DES / 3DES / AES) para o tráfego entre a estação de gerência (NMS / Manager) e os agentes gerenciados.
_______________________________________________________________________
✅ FUNDAMENTAÇÃO:
• Modelos de Segurança do SNMPv3 (RFC 3414):
- USM (User-based Security Model): Responsável por autenticar usuários específicos e cifrar os pacotes de dados. Opera em três níveis de segurança (Security Levels):
- noAuthNoPriv: Sem autenticação e sem criptografia (apenas validação por username).
- authNoPriv: Com autenticação (HMAC-MD5, HMAC-SHA-1/224/256/384/512 para integridade e anti-replay) e sem criptografia.
- authPriv: Com autenticação E com criptografia (sigilo/confidencialidade via AES-128/192/256 ou DES).
- VACM (View-based Access Control Model — RFC 3415): Responsável pelo controle de autorização e granularidade de acesso (define quais ramos da MIB um determinado grupo de usuários pode ler ou escrever).
_______________________________________________________________________
⚡ BIZU RÁPIDO:
• SNMPv3:
- USM (User-based Security Model): Autenticação (Integridade/Origem) + Privacidade (Criptografia/Confidencialidade).
- VACM (View-based Access Control Model): Autorização e Controle de Acesso aos ramos da MIB.
- Diferencial para v1/v2c: Substitui as fracas community strings por usuários, senhas com hash e payloads cifrados.
_______________________________________________________________________
➡️ Bons estudos!
➡️ Vamos juntos rumo à posse!
➡️ INSTAGRAM: @informaticaconcursos_
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo