Questão de Redes de Computadores — Redes sem Fio — FCC 2019
- Código
- fc056413
- Banca
- FCC
- Órgão
- SANASA Campinas
- Ano
- 2019
- Cargo
- Analista de Tecnologia da Informação - Suporte de Infraestrutura TI
- AI e II.
- BIII.
- CII, III e IV.
- DI, II e IV.
- EI e IV.
GabaritoD — I, II e IV.
Gabarito: D (I, II e IV). As afirmativas I, II e IV descrevem medidas corretas de segurança: posicionamento cuidadoso dos APs, segmentação de rede com firewall, e desabilitação do broadcast de SSID. A afirmativa III está incorreta, pois o WEP utiliza o algoritmo RC4 (não AES) com chaves de 64 ou 128 bits (não 256 bits) e não é recomendado por suas fragilidades.
Item | Conteúdo da Afirmativa | Correto? | Motivo da Correção/Incorreção |
|---|---|---|---|
I | Posicionamento cuidadoso dos APs (centro do prédio, longe de janelas) minimiza vazamento de sinal. | ✅ | Prática física de segurança complementar à criptografia. |
II | Não conectar rede wireless diretamente em rede protegida por firewall; usar segmento próprio com firewall entre eles. | ✅ | Topologia recomendada: isolar APs em VLAN e controlar tráfego com firewall. |
III | WEP usa AES de 256 bits, chave estática compartilhada, e é recomendável como camada adicional. | ❌ | WEP usa RC4 (não AES), chaves de 64 ou 128 bits (não 256), e não é recomendado por fragilidades. |
IV | Desabilitar broadcast de SSID dificulta detecção da rede. | ✅ | Medida simples que evita listagem pública, embora não seja robusta (SSID pode ser descoberto por sniffing). |
Posicionar os APs no centro do prédio, longe de janelas, reduz o vazamento de sinal para áreas externas, dificultando a captura não autorizada. É uma prática física de segurança complementar à criptografia.
Conectar os APs diretamente a uma rede interna protegida apenas por firewall expõe a rede a riscos. A topologia recomendada é isolar os APs em um segmento próprio (VLAN) e colocar um firewall entre esse segmento e a rede corporativa, controlando o tráfego.
Padrão 802.11 e WEP: O WEP usa o algoritmo de criptografia RC4, não AES. As chaves são de 64 bits (40 + 24 de IV) ou 128 bits (104 + 24 de IV), jamais 256 bits. Além disso, o WEP é considerado inseguro e não deve ser usado; protocolos como WPA2 ou WPA3 são recomendados.
Portanto, a afirmativa erra ao citar AES, 256 bits e ao recomendar o WEP como camada adicional.
Desabilitar o broadcast do SSID faz com que a rede não apareça em listas públicas de redes Wi-Fi, dificultando a detecção por ferramentas de mapeamento. Embora não seja uma medida de segurança robusta (o SSID pode ser descoberto por sniffing), é uma prática simples e útil.
A afirmativa III é uma armadilha clássica: mistura informações verdadeiras (WEP é do 802.11, possui fragilidades) com dados trocados (AES, 256 bits) e uma conclusão falsa (recomendável). O candidato distraído pode marcar III como correta. Lembre-se: WEP usa RC4, chaves de 64 ou 128 bits, e nunca é recomendado.
Conclusão: Estão corretos os itens I, II e IV, correspondendo à alternativa D.
Link permanente: /questoes/fc056413