Alternativa C - Servidor de êxodo
Esta questão aborda os conceitos fundamentais da segurança em redes, especificamente a arquitetura de autenticação 802.1X (ou controle de acesso à rede baseado em porta). Para identificar a resposta correta, é necessário entender as três entidades principais que compõem esse protocolo.
Análise dos Conceitos
No padrão 802.1X, existem três papéis bem definidos que interagem durante o processo de autenticação:
- Suplicante (Supplicant): É o cliente ou dispositivo que deseja acessar a rede (ex: notebook, smartphone). Ele solicita o acesso, mas não possui autoridade para concedê-lo.
- Autenticador (Authenticator): Geralmente um Switch ou Ponto de acesso (Wireless). Ele atua como um "portão", bloqueando o tráfego até receber uma autorização do servidor. Ele encaminha as mensagens, mas não valida as credenciais por si só.
- Servidor de Autenticação: É o componente central que armazena as credenciais (usuários/senhas/certificados) e toma a decisão final de aceitar ou rejeitar a conexão.
Interpretação da Opção "Servidor de êxodo"
A alternativa "Servidor de êxodo" apresenta uma nomenclatura incomum, pois o termo técnico correto seria "Servidor de Autenticação" (geralmente um servidor RADIUS ou TACACS+).
No entanto, analisando a lógica da pergunta:
- Quem decide sobre a validade da autenticação? O Servidor.
- As outras opções são dispositivos intermediários (Ponto de acesso) ou solicitantes (Suplicante).
- Portanto, apesar do possível erro de digitação no banco de questões ("êxodo" provavelmente substituiu "autenticação" ou "acesso"), esta é a única opção que designa uma função de servidor, que é a responsável pela tomada de decisão.
Resumo das Funções
| Entidade | Papel Principal | Responsabilidade na Decisão |
|---|
| Suplicante | Cliente | Solicita acesso |
| Ponto de Acesso | Autenticador | Enforça a decisão (abre/fecha porta) |
| Servidor | Autoridade Central | Toma a decisão de permitir/negar |
Conclui-se que a alternativa C é a correta, identificando a entidade servidora como a responsável pelo processo decisório de autenticação.