Questões de Concurso sobre RADIUS e TACACS

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
19 questões encontradas
Questões por página
20
Mais recentes
 

O protocolo RADIUS (Remote Authentication Dial-In User Service) fornece autenticação, autorização e contabilização (AAA) para usuários que se conectam a uma rede. Com relação ao serviço e ao protocolo RADIUS, analise os itens a seguir.


I. O servidor RADIUS baseia sua operação no protocolo de datagrama do usuário (User Datagram Protocol, UDP) e opera nas portas números 1812 e 1813.

II. Realiza autenticação pois autoriza dispositivos ou usuários, permitindo que eles usem serviços específicos na rede.

III. Representa uma solução escalável que se integra à maioria dos sistemas de segurança, como protocolo ponto a ponto (PPP), protocolo de autenticação de senha (PAP) ou login UNIX.


Está correto o que se afirma em


A

II, apenas.


B

I e II, apenas.


C

I e III, apenas.


D

II e III, apenas.


E

I, II e III.

O protocolo RADIUS pode ser utilizado em conjunto com o SSO (single sign-on) e keycloak para fornecer autenticação segura, enquanto os protocolos SAML, OAuth2 (RFC 6749) e OpenID Connect são utilizados para facilitar a integração e a interoperabilidade entre diferentes serviços de autenticação e autorização.


C

Certo


E

Errado

O protocolo RADIUS (remote authentication dial-in user service), empregado para criptografar completamente dados transmitidos entre cliente e servidor, garante a confidencialidade de todas as informações trocadas.


C

Certo


E

Errado

Ano: 2025
Prova: CESPE/CEBRASPE - SUSEP - Analista Técnico - Área: Tecnologia da Informação e Ciencia de Dados - 2025

As três funções básicas do protocolo Radius são autenticação, autorização e contabilidade, que operam nas portas UDP 1812 e 1813.


C

Certo


E

Errado

Uma empresa está buscando implementar um sistema de controle de acesso robusto para sua rede corporativa. Qual protocolo entre AAA (Autenticação, Autorização e Contabilidade), IEEE 802.1X, RADIUS e TACACS é mais adequado para atender às suas necessidades de segurança e gerenciamento centralizado?


A

AAA (Autenticação, Autorização e Contabilidade) - Um modelo conceitual que define os componentes básicos do controle de acesso, mas não um protocolo específico.


B

Combinação de IEEE 802.1X para autenticação inicial e RADIUS para autenticação e autorização adicionais - Uma solução abrangente que combina os pontos fortes de ambos os protocolos.


C

IEEE 802.1X - Um protocolo padrão para autenticação de dispositivos em redes LAN baseadas em Ethernet, mas focado apenas na autenticação e não em autorização ou contabilidade.


D

RADIUS (Remote Authentication Dial-In User Service) - Um protocolo centralizado para autenticação e autorização de usuários em redes, mas com recursos de contabilidade limitados.


E

TACACS+ (Terminal Access Controllers Access Control System Plus) - Um protocolo proprietário da Cisco para autenticação, autorização e contabilidade de usuários em redes, mas com menor interoperabilidade em comparação ao RADIUS.

Ao configurar uma rede wireless corporativa, é importante implementar controles contra acessos não autorizados. Uma dessas tecnologias é a autenticação baseada em servidor.


Para fornecer autenticação de usuários por meio de um servidor de autenticação centralizado é comumente utilizado em redes corporativas o protocolo


A

WEP.


B

AES.


C

RADIUS.


D

TKIP.


E

WPS.

O protocolo que permite o gerenciamento centralizado de autenticação e autorização de usuários que se conectam e utilizam serviços de uma rede é o


A

NNTP.


B

RADIUS.


C

NTLM.


D

MGCP.

Considerando a necessidade da EPE em proteger suas redes sem fio contra acessos não autorizados e garantir a integridade das comunicações, ela irá revisar e implementar as melhores práticas de segurança.


Para assegurar a segurança das redes sem fio, a EPE deve implementar


A

EAP para autenticação, sem nenhuma forma de criptografia adicional.


B

WPA2 com algoritmo AES, para fornecer criptografia e proteção contra acessos não autorizados.


C

MCHAP-V2, para criptografar todos os dados em trânsito.


D

Sistema de Criptografia WEP, sem necessidade de autenticação adicional.


E

Sistema Aberto, sem segurança para facilitar o acesso.

Os sistemas de autenticação foram concebidos para confirmar se o usuário é autêntico, realizar a autorização e, principalmente, a auditoria. Essas soluções ficaram conhecidas como AAA. Qual protocolo é amplamente utilizado para comunicação entre dispositivos de rede e servidores – uma solução padrão para AAA?


A

LDAP.


B

SNMP.


C

TCP/IP.


D

RADIUS.

Uma rede corporativa está considerando a implementação do protocolo RADIUS. Assinale a opção que mostra qual problema será resolvido usando esse protocolo.


A

Monitorar e registrar eventos de segurança em tempo real na rede.


B

Melhorar o desempenho da rede ao direcionar o tráfego de forma eficiente.


C

Garantir a integridade dos dados transmitidos entre os dispositivos de rede.


D

Controlar o acesso dos usuários a serviços na rede, autenticando suas credenciais.


E

Estabelecer uma conexão VPN segura entre o servidor e os clientes remotos.

A respeito dos serviços RADIUS, LDAP e Microsoft Active Directory,considere as afirmativas a seguir:


I. O RADIUS é um serviço de rede utilizado para fornecer autenticação e autorização de usuários para acesso à rede.

II. O LDAP é um protocolo usado para manipulação de objetos no diretório do Microsoft Active Directory.

III. O Microsoft Active Directory é um serviço de diretório que armazena informações sobre objetos de rede e fornece serviços de autenticação e autorização.

IV. A integração do RADIUS com o LDAP permite que os usuários se autentiquem usando suas credenciais do Microsoft Active Directory para acesso à rede.


É CORRETO o que se afirma em:


A

I e III, apenas.


B

III, apenas.


C

II e IV, apenas.


D

II e III, apenas.


E

I e IV, apenas.

A DPE/RS contratou a empresa AuthSW para implantar um sistema usando o protocolo RADIUS.


Nesse sistema, deve ser assegurado que:


A

o Access-Request enviado pelo cliente contenha o endereço IP do cliente;


B

o servidor envie um Access-Reject quando receber Access-Request de um cliente inválido;


C

o Access-Reject enviado ao cliente contenha uma mensagem de texto;


D

o servidor envie um Access-Challenge ao cliente após receber um Access-Request;


E

o campo Identifier do Access-Accept seja igual ao do Access-Request que o originou.

No CPD de uma universidade a autenticação dos servidores é realizada pelo serviço TACACS, dois bolsistas com logins aluno1 e aluno2 foram desligados recentemente e há suspeita de que os mesmos continuam tentando o acesso. O Analista então, executou um comando no terminal Linux para monitorar em tempo real e sem interrupção esse possível acesso indevido de forma que se houver qualquer tentativa, será exibido no monitor o login com uma cor diferenciada. Dentre as alternativas a seguir, assinale aquela com o comando que produzirá o resultado correto:


A

tail -c /var/log/tacacs.log | grep -E --color ‘{aluno1,aluno2}’


B

tail -f /var/log/tacacs.log | grep -E --color ‘aluno1||aluno2’


C

tail -c /var/log/tacacs.log | grep -G --color ‘aluno1|aluno2’


D

tail -f /var/log/tacacs.log | grep -E --color ‘aluno1|aluno2’


E

tail -f /var/log/tacacs.log | grep -G --color ‘aluno1|aluno2’

Sobre o protocolo TACACS+, é correto afirmar:


A

Utiliza o protocolo UDP.


B

Usa a arquitetura AAA (Authentication, Authorization, Accounting).


C

Criptografa somente a senha no pacote.


D

Não oferece suporte aos protocolos Apple Talk Remote Access (ARA) e NetBIOS Frame Protocol Control.


E

Não permite controlar o conjunto de comandos que podem ser executados remotamente.

Na questão de segurança da informação, o serviço conhecido por RADIUS é um protocolo de rede que protege uma rede habilitando a autenticação centralizada e a autorização de usuários numa rede. Em relação às suas características, analise as afirmativas abaixo.


I. Ele usa as portas UDP para autenticação e contabilidade.

II. Tem-se a encriptação da palavra-passe apenas.

III. As portas de autenticação e autorização são as de número 67 e 69, respectivamente.


Estão corretas as afirmativas:


A

I e II apenas


B

II e III apenas


C

I e III apenas


D

I, II e III

O RADIUS é um sistema utilizado para prover autenticação centralizada em redes dial-up, VPN’s e redes sem fio e tem um modelo cliente-servidor, no qual o cliente é o Network Access Server (NAS). O formato dos dados enviados pelo RADIUS é o seguinte.


Código

Identificador

Comprimento


Autenticador


Atributos

Pacote radius


Sabe-se que:


  1. o campo Código é formado por um byte e identifica o tipo de pacote RADIUS;
  2. um tipo de pacote RADIUS contém as informações necessárias para autenticar o usuário, dando ou não, a ele, autorização para um determinado NAS ou determinados serviços.

O tipo de pacote descrito é denominado:


A

access-accept


B

access-reject


C

access-request


D

access-challenge

O RADIUS (remote authentication dial in user service) é utilizado para autenticar, autorizar e configurar informações de usuários remotos. Servidores RADIUS são responsáveis por receber solicitações de conexão de usuários e, em seguida, retornar todas as informações de configuração necessárias para fornecer serviço ao usuário. Desse modo, o Network Access Server (NAS) opera como um cliente do RADIUS.


C
Certo

E
Errado
 
 
Gerar simulado