Tendo como base o protocolo SNMP, julgue o item seguinte ...
Nos servidores de rede com alta capacidade de armazenamento de dados, é possível, por padrão, habilitar o protocolo SNMP v1, pois os dados são cifrados na origem e decifrados no destino.
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Gabarito: E - Errado
A questão aborda o tema do Simple Network Management Protocol (SNMP), que é um protocolo usado para gerenciar dispositivos em redes IP. Uma das características desse protocolo é permitir que administradores de rede possam monitorar e modificar informações sobre esses dispositivos para adequar e garantir o bom funcionamento da rede.
O enunciado fala especificamente sobre a versão 1 do SNMP, referida como SNMP v1. Ao contrário do que é sugerido na questão, o SNMP v1 não oferece cifragem de dados, o que implica que as informações são transmitidas em texto claro. Isso representa uma vulnerabilidade em termos de segurança, pois se um atacante interceptar esses dados, poderá lê-los sem necessidade de decifrar.
Por essa razão, em ambientes onde a segurança é uma preocupação, especialmente em servidores com alta capacidade de armazenamento de dados, recomenda-se utilizar versões mais recentes do SNMP, como SNMP v3, que inclui mecanismos de autenticação e cifragem de dados, proporcionando uma comunicação segura entre o agente SNMP e o gerente SNMP.
Portanto, a afirmação de que é possível habilitar o SNMP v1 com cifragem de dados "por padrão" é incorreta, justificando o gabarito Errado. Para garantir a segurança na transmissão de informações de gerenciamento de rede, é necessário utilizar versões do protocolo que suportem tais características de segurança.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Não há confidencialidade no SNMP V1
aspecto de segurança passou a ser implementado a partir do SNMP v3
Gabarito: Errado
corrigido pelo colega Cavaleiro templário, valeu irmão
As versões do SNMP são SNMPv1, SNMPv2, e SNMPv3. O SNMPv1 e os SNMPv2 não fornecem nenhuma Segurança onde enquanto o SNMPv3 usa uma versão segura do SNMP e fornece a capacidade da autenticação
fonte: https://www.cisco.com/c/pt_br/support/docs/smb/security/cisco-small-business-isa500-series-integrated-security-appliances/smb3675-configuration-of-simple-network-management-protocol-snmp-on.html#:~:text=As%20vers%C3%B5es%20do%20SNMP%20s%C3%A3o,fornece%20a%20capacidade%20da%20autentica%C3%A7%C3%A3o.
GABARITO ERRADO!
.
.
É importante ressaltar que o SNMPv3 não foi criado para substituir o SNMPv2 nem o SNMPv1. Ele define, na verdade, uma capacidade de segurança a ser usada em conjunto com o SNMPv2 ou SNMPv1, descrevendo ainda uma arquitetura que possibilite a compatibilidade com versões futuras (RFC 2271) e facilidades de controle de acesso (RFC 2275).
.
https://www.teleco.com.br/tutoriais/tutorialgmredes2/pagina_2.asp
SNMP = monitora / gerencia redes
SNMP V2 = Melhoria na Confidencialidade
SNMP V3 = Melhoria na Privacidade e Autenticidade ( aqui usa : CRIPTOGRAFIA/CIFRAR/DECIFRAR)
Fonte - Projeto missão
e-
SNMP v1 nao cifra nada. seguranca recebe grande consideração com snmp v3
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo