Pular para o conteúdo principal

Questão de Redes de Computadores — Redes sem Fio — CESPE / CEBRASPE 2024

Redes de ComputadoresRedes sem Fio
Código
ce170975
Banca
CESPE / CEBRASPE
Órgão
CNJ
Ano
2024
Nível
Médio
Cargo
Técnico Judiciário - Área Apoio Especializado - Especialidade: Programação de Sistemas
Em relação a SIEM, segurança em redes sem fio e segurança de ativos de rede, julgue o item subsequente.A utilização de EAP-TLS para autenticação de usuários de redes sem fio requer que o servidor de autenticação e o cliente suplicante disponham de certificados digitais, usualmente emitidos por infraestrutura de chaves públicas (ICP).
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

EAP-TLS em Redes Sem Fio

Gabarito: ✅ CERTO. A afirmação está correta. O protocolo EAP-TLS (Extensible Authentication Protocol - Transport Layer Security) é um método de autenticação forte utilizado em redes sem fio no modo empresarial (WPA2-Enterprise, WPA3-Enterprise). Ele exige que tanto o servidor de autenticação (RADIUS) quanto o cliente (supplicant) possuam certificados digitais emitidos por uma Infraestrutura de Chaves Públicas (ICP) para realizar a autenticação mútua. O cliente apresenta seu certificado ao servidor, e o servidor apresenta o seu ao cliente, estabelecendo um túnel TLS seguro.

Detalhamento

  • EAP-TLS: definido na RFC 5216, é considerado um dos métodos mais seguros para autenticação em redes 802.1X.

  • Certificados: tanto o cliente quanto o servidor precisam de um certificado digital (X.509) para provar sua identidade. Esses certificados são emitidos por uma Autoridade Certificadora (CA) que faz parte de uma ICP.

  • Infraestrutura de Chaves Públicas (ICP): é o conjunto de hardware, software, políticas e padrões que gerencia a emissão, distribuição e revogação de certificados digitais.

Portanto, a exigência descrita no item está plenamente de acordo com o funcionamento do EAP-TLS. ✅ CERTO

  1. 1Cliente (supplicant) possui certificado digital
  2. 2Servidor RADIUS possui certificado digital
  3. 3Autenticação mútua via TLS
  4. 4Túnel seguro estabelecido
LEVEL · soulevel.com.br

Link permanente: /questoes/ce170975