Pular para o conteúdo principal

Questão de Redes de Computadores — Segurança de Redes — FGV 2022

Redes de ComputadoresSegurança de Redes
Código
fg049426
Banca
FGV
Órgão
PC-AM
Ano
2022
Nível
Superior
Cargo
Perito Criminal - 4ª Classe - Processamento de Dados
Um perito foi chamado para configurar um mecanismo de autenticação para um ambiente de rede sem fio que exigia grande nível de segurança.Como o aspecto segurança era o mais importante, o perito indicou o uso do mecanismo de autenticação denominado
  1. AEAP-PEAP.
  2. BEAP-TLS.
  3. CEAP-FAST.
  4. DEAP-PSK.
  5. EEAP-MD5.
Revelar gabarito e comentário

GabaritoB — EAP-TLS.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Autenticação em Redes Sem Fio – EAP

Gabarito: letra B. O EAP-TLS (Transport Layer Security) é considerado o método de autenticação mais seguro entre os protocolos EAP, pois exige certificados digitais tanto no servidor quanto no cliente, garantindo autenticação mútua e criptografia forte. É o padrão recomendado para ambientes que exigem alto nível de segurança. As demais alternativas apresentam métodos com níveis de segurança inferiores.

Alternativa A — ❌ Incorreta

EAP-PEAP (Protected EAP) utiliza um túnel TLS para proteger a autenticação, mas geralmente exige apenas certificado no servidor; o cliente pode ser autenticado por outros meios (como senhas), o que o torna menos seguro que o EAP-TLS.

Alternativa B — ✅ Correta ⟵ GABARITO

EAP-TLS (Transport Layer Security) emprega certificados digitais de ambos os lados (cliente e servidor), proporcionando autenticação mútua e criptografia robusta. É o método mais seguro e adequado quando o requisito de segurança é máximo.

Alternativa C — ❌ Incorreta

EAP-FAST (Flexible Authentication via Secure Tunneling) utiliza um túnel protegido por uma chave pré-compartilhada (PAC), mas não exige certificados; é menos seguro que o EAP-TLS e mais sujeito a ataques se o PAC for comprometido.

Alternativa D — ❌ Incorreta

EAP-PSK (Pre-Shared Key) utiliza uma chave compartilhada para autenticação, sem certificados. Embora seja simples, a segurança depende da proteção da chave e não oferece o mesmo nível de garantia que a autenticação baseada em certificados.

Alternativa E — ❌ Incorreta

EAP-MD5 é um método muito fraco: não oferece autenticação mútua (apenas o servidor autentica o cliente), não gera chaves de sessão e é vulnerável a diversos ataques, como dicionário e replay. Absolutamente inadequado para ambientes que exigem segurança elevada.

Conclusão: O método mais seguro é o EAP-TLS (letra B), que atende plenamente ao requisito de alto nível de segurança em redes sem fio.

Link permanente: /questoes/fg049426