Questão de Redes de Computadores — Redes sem Fio — FCC 2019
Redes de Computadores›Redes sem Fio
Código
fc055768
Banca
FCC
Órgão
SABESP
Ano
2019
Cargo
Estagiário - Ensino Médio Técnico
Um Estagiário da Sabesp foi convidado a opinar sobre recomendações corretas a serem aplicadas na rede móvel (wireless) da empresa, com destaque ao AP-Access Point. O Estagiário afirmou que:
ADois fatores muito importantes devem ser considerados ao definir a topologia da rede wireless: o posicionamento do AP e a obrigatoriedade de manter a rede wireless totalmente conectada à rede interna da Sabesp.
BComo a potência da antena de um AP é sempre pequena, este alcança somente os limites da Sabesp, o que impede o vazamento de sinal e inviabiliza a escuta não autorizada.
CAlém do uso de criptografia, é recomendável um posicionamento cuidadoso dos APs, longe do centro do prédio e mais próximos de janelas. Com isso, um atacante externo não consegue ter acesso à rede wireless da Sabesp, mesmo a distâncias curtas.
DPara aumentar a segurança da rede interna da Sabesp, devem-se conectar os APs a um hub e não a um switch. Além disso, deve-se procurar manter a rede wireless conectada diretamente à rede interna devidamente protegida por um firewall.
EUma boa solução pode ser colocar todos os APs em um segmento de rede próprio e colocar um firewall entre esse segmento e o resto da infraestrutura de rede da Sabesp. Isso possibilita o controle de utilização e ainda provê uma boa possibilidade de integração com Virtual Private Networks-VPNs.
Revelar gabarito e comentário▾
GabaritoE — Uma boa solução pode ser colocar todos os APs em um segmento de rede próprio e colocar um firewall entre esse segmento e o resto da infraestrutura de rede da Sabesp. Isso possibilita o controle de utilização e ainda provê uma boa possibilidade de integração com Virtual Private Networks-VPNs.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança em Redes Sem Fio
Gabarito: letra E. A melhor prática de segurança para redes wireless corporativas é isolar os Access Points em um segmento de rede dedicado, protegido por um firewall que filtra o tráfego entre esse segmento e a rede interna. Essa abordagem permite controlar o acesso, integrar VPNs e reduzir riscos de ataques externos. As demais alternativas contêm erros conceituais comuns.
Alternativa A — ❌ Incorreta
Afirma que é obrigatório manter a rede wireless totalmente conectada à rede interna. Na verdade, a recomendação é justamente o oposto: segmentar a rede wireless para aumentar a segurança. Não há obrigatoriedade de conexão direta; o correto é isolar o tráfego wireless.
Alternativa B — ❌ Incorreta
Diz que a potência da antena de um AP é "sempre pequena" e que isso impede vazamento de sinal e escuta não autorizada. A potência é ajustável e mesmo baixa pode vazar para fora do prédio. Além disso, a segurança não depende apenas da potência; criptografia e outras medidas são necessárias.
Alternativa C — ❌ Incorreta
Recomenda posicionar APs longe do centro e mais próximos de janelas para evitar acesso externo. Isso é um erro grave: APs próximos a janelas aumentam o sinal para fora, facilitando ataques. O correto é posicioná-los centralmente, longe de janelas e perímetros.
Alternativa D — ❌ Incorreta
Sugere conectar APs a um hub em vez de switch para aumentar a segurança. Hubs são dispositivos de camada 1 que transmitem todos os dados para todas as portas, sem isolamento de tráfego, reduzindo a segurança. Switches são mais seguros. A recomendação de conectar diretamente à rede interna com firewall também não é ideal; a segmentação é preferível.
Alternativa E — ✅ Correta ⟵ GABARITO
Propor segmento próprio para os APs e firewall entre esse segmento e a rede interna é uma prática consolidada. Isso permite controle de acesso, monitoramento e integração com VPNs, garantindo que mesmo se a rede wireless for comprometida, a rede interna permanece protegida.
NÃO CAIA NESSA!
A banca inverte a recomendação de posicionamento de APs (alternativa C) e sugere uso de hub (alternativa D), explorando conhecimentos superficiais ou desatualizados. Fique atento: segurança wireless exige segmentação e criptografia, não posicionamento perto de janelas ou dispositivos obsoletos.