Questão de Redes de Computadores — Redes sem Fio — FCC 2025
Redes de Computadores›Redes sem Fio
Código
fc074740
Banca
FCC
Órgão
TRT - 15ª Região (SP)
Ano
2025
Nível
Superior
Cargo
Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação
Um Tribunal implementou uma rede sem fio corporativa para facilitar a conexão de dispositivos móveis e estações de trabalho dos funcionários. Após a configuração inicial, o setor de TI notou uma grande quantidade de tráfego desconhecido, perda de conectividade e tentativas de acesso não autorizado. Uma análise de segurança indicou que o problema estava relacionado a um ataque direcionado à rede sem fio. O ataque mais provável que foi utilizado é o de
Aforça bruta WPA2, que pode ser mitigado utilizando autenticação 802.1ax baseadam EAP-TLS.
Bdesautenticação (Deauth Attack). que pode ser mitigado utilizando 802.11w (proteção de gerenciamento de quadros).
CMen-in-The-Middie (MIM), que pode ser mitigado utilizando WANSs isoladas para segmentos
Dsniffing passivo, que pode ser mitigado utilizando ocultação do Service Set Identifier (SSID).
Enegação de serviço (DoS) via flooding de pacotes, que pode ser mitigado utilizando implementação de filtros no firewall.
Revelar gabarito e comentário▾
GabaritoB — desautenticação (Deauth Attack). que pode ser mitigado utilizando 802.11w (proteção de gerenciamento de quadros).
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ataques em Redes Sem Fio
Gabarito: letra B. O ataque de desautenticação (Deauth Attack) é o mais provável diante dos sintomas descritos (grande quantidade de tráfego desconhecido, perda de conectividade e tentativas de acesso não autorizado). Esse ataque explora quadros de gerenciamento não protegidos para forçar desconexões, e sua mitigação é feita pelo padrão 802.11w (Management Frame Protection), que protege esses quadros. As demais alternativas apresentam correspondências incorretas entre ataque e mitigação.
Ataque
Sintomas Provocados
Mitigação Correta
Relação com o Cenário
Desautenticação (Deauth Attack)
Tráfego desconhecido, perda de conectividade, tentativas de acesso não autorizado
802.11w (Proteção de Quadros de Gerenciamento)
Corresponde exatamente aos sintomas descritos e à solução técnica adequada
Força Bruta WPA2
Tentativas de descoberta de senha, sem perda de conectividade em massa
802.1X com EAP-TLS (não 802.1ax)
Incorreta: sintomas não condizem e mitigação citada é inválida
Man-in-the-Middle (MITM)
Interceptação de tráfego, sem perda generalizada de conectividade
Criptografia forte (WPA2/WPA3) e autenticação mútua
Incorreta: mitigação com "WANs isoladas" é inadequada
Sniffing Passivo
Captura de tráfego, sem perda de conectividade
Criptografia (WPA2/WPA3), não ocultação de SSID
Incorreta: ocultação de SSID é ineficaz contra sniffing
Negação de Serviço (DoS) via Flooding
Perda de conectividade, mas sem tráfego desconhecido típico de quadros forjados
Filtros de firewall (genérico)
Incorreta: descrição se encaixa melhor no Deauth Attack específico
Alternativa A — ❌ Incorreta
O ataque de força bruta WPA2 visa descobrir a chave pré-compartilhada, mas não causa diretamente os sintomas de tráfego desconhecido e perda de conectividade em massa. Além disso, a mitigação proposta (802.1ax) é incorreta: o protocolo de autenticação é o 802.1X (não 802.1ax), e o EAP-TLS é um método dentro do 802.1X, mas não é a mitigação específica para força bruta.
Alternativa B — ✅ Correta ⟵ GABARITO
O Deauth Attack envia quadros de desautenticação forjados, fazendo com que clientes legítimos percam a conexão. A proteção é fornecida pelo 802.11w, que criptografa e autentica quadros de gerenciamento, impedindo a forja. Essa corresponde exatamente ao problema e solução descritos.
Alternativa C — ❌ Incorreta
O ataque Man-in-the-Middle (MITM) exige que o invasor se posicione entre o cliente e o ponto de acesso, mas a mitigação com "WANs isoladas para segmentos" não é adequada: MITM é combatido com criptografia forte (como WPA2/WPA3) e autenticação mútua, não com segmentação de rede de longa distância.
Alternativa D — ❌ Incorreta
O sniffing passivo é a captura de tráfego, mas a ocultação do SSID não o impede, pois o SSID é transmitido em quadros de beacon e pode ser descoberto facilmente. A mitigação eficaz é o uso de criptografia (WPA2/WPA3) e monitoramento de tráfego anômalo.
Alternativa E — ❌ Incorreta
Embora o flooding de pacotes seja um ataque DoS, a descrição de "tráfego desconhecido e perda de conectividade" se encaixa melhor no Deauth Attack, que é um tipo específico de DoS direcionado a quadros de gerenciamento. A mitigação com filtros de firewall é genérica e não aborda a raiz do problema (quadros de gerenciamento não protegidos). O 802.11w é a solução específica.
NÃO CAIA NESSA!
A banca explora a troca de nomes de padrões (802.1ax vs 802.1X) e sugere mitigações ineficazes (ocultação de SSID, filtros de firewall). O foco está em reconhecer o ataque que causa desconexões em massa e sua proteção correta: 802.11w.