Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — CESPE / CEBRASPE 2024

Segurança da InformaçãoSegurança de sistemas de informação
Código
ce176612
Banca
CESPE / CEBRASPE
Órgão
MPE-GO
Ano
2024
Nível
Superior
Cargo
Analista em Informática
Julgue o item subsequente referente a conceitos de segurança da informação, segurança de redes sem fio e gestão de riscos em tecnologia da informação.O protocolo de segurança para redes sem fio WPA2 atualiza seu antecessor, o WPA, e utiliza o método de criptografia TKIP, com eficiência matemática mais elaborada que a criptografia de chave fixa usada pelo WPA.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

WPA2 e método de criptografia

ERRADOGABARITO. A afirmação está incorreta porque o protocolo WPA2 não utiliza o método de criptografia TKIP. O WPA2 adota o padrão AES-CCMP (Advanced Encryption Standard - Counter Mode with Cipher Block Chaining Message Authentication Code Protocol) como algoritmo de criptografia obrigatório, que é mais seguro e eficiente que o TKIP. O TKIP (Temporal Key Integrity Protocol) foi uma melhoria do WEP e é utilizado no WPA (Wi-Fi Protected Access), não no WPA2. Além disso, o WPA também não utilizava "criptografia de chave fixa", mas sim o próprio TKIP, que já possuía mecanismos de chave dinâmica. Portanto, a afirmação erra ao associar TKIP ao WPA2.

1WEP
Criptografia: RC4 (chave fixa)
Inseguro
2WPA
Criptografia: TKIP (chave dinâmica)
Segurança: intermediária
3WPA2
Criptografia: AES-CCMP
Segurança: alta (obrigatório)
Padrões de segurança Wi-Fi
LEVELsoulevel.com.br
Padrões de segurança Wi-Fi: WEP (Criptografia: RC4 (chave fixa), Inseguro); WPA (Criptografia: TKIP (chave dinâmica), Segurança: intermediária); WPA2 (Criptografia: AES-CCMP, Segurança: alta (obrigatório))

Gabarito: ❌ ERRADO.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce176612