Questão de Redes de Computadores — Segurança de Redes — FCC 2019
Redes de Computadores›Segurança de Redes
Código
fc058026
Banca
FCC
Órgão
TRF - 4ª REGIÃO
Ano
2019
Cargo
Técnico Judiciário - Tecnologia da Informação
Um Técnico está acompanhando a instalação de uma rede Wi-Fi na organização onde trabalha e, como medida de segurança, pediu para se evitar
Ao uso de criptografia no envio de e-mails e VPNs para conexões remotas.
Bo uso de WPA2, pois apresenta vulnerabilidades que permitem quebrar a segurança facilmente.
Cmanter as configurações padrão que acompanham o Access Point, como, por exemplo, o SSID.
Da desativação do WPS (Wi-Fi Protected Setup) no Access Point, caso o dispositivo disponibilize este recurso.
Ea desativação da difusão (broadcast) do SSID, para que o nome da rede seja anunciado para outros dispositivos.
Revelar gabarito e comentário▾
GabaritoC — manter as configurações padrão que acompanham o Access Point, como, por exemplo, o SSID.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança em Redes Wi-Fi
Gabarito: letra C. O técnico pediu para evitar a prática que representa um risco à segurança. Manter as configurações padrão do Access Point (como SSID, senhas e administração) é uma falha grave, pois atacantes podem explorar informações e credenciais conhecidas. As demais alternativas descrevem boas práticas de segurança, que devem ser adotadas, não evitadas.
Alternativa A — ❌ Incorreta
O uso de criptografia em e-mails e VPNs para conexões remotas são medidas de segurança recomendadas. Evitá-las aumentaria a exposição a ataques. Portanto, não é o que se deve evitar.
Alternativa B — ❌ Incorreta
Afirmar que o WPA2 apresenta vulnerabilidades que permitem quebrar a segurança facilmente é um exagero. Embora o WPA2 tenha vulnerabilidades conhecidas (como KRACK), ele ainda é considerado seguro e é o padrão recomendado para redes Wi-Fi. Evitar o WPA2 seria um erro; o correto é utilizá-lo com configurações adequadas.
Alternativa C — ✅ Correta ⟵ GABARITO
As configurações padrão de fábrica dos Access Points (SSID, senha de administrador, etc.) são públicas ou facilmente descobertas, tornando a rede vulnerável. O técnico deve evitar mantê-las, alterando-as para valores personalizados e seguros.
Alternativa D — ❌ Incorreta
O WPS (Wi-Fi Protected Setup) possui vulnerabilidades críticas (ex.: ataque de PIN). Desativá-lo é uma prática de segurança recomendada, portanto, não deve ser evitada.
Alternativa E — ❌ Incorreta
Embora a redação seja confusa, a desativação do broadcast do SSID é uma medida de segurança que dificulta a descoberta da rede por usuários não autorizados. Evitar essa desativação (ou seja, manter o broadcast ativo) é menos seguro, mas a alternativa descreve a desativação como algo a evitar, o que não é correto. Na prática, desabilitar o broadcast é uma camada adicional de segurança (ainda que limitada).
NÃO CAIA NESSA!
A banca explora a crença de que WPA2 é frágil (alternativa B) e que WPS deve ser mantido (alternativa D). Na verdade, WPA2 continua sendo o padrão mínimo recomendado, e desabilitar WPS e o broadcast do SSID são práticas seguras. A armadilha está em inverter o que é risco e o que é proteção. Fique atento: configurações padrão são sempre um ponto de atenção! 💪
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)