Questão de Redes de Computadores — Segurança de Redes — FGV 2022
- Código
- fg049426
- Banca
- FGV
- Órgão
- PC-AM
- Ano
- 2022
- Nível
- Superior
- Cargo
- Perito Criminal - 4ª Classe - Processamento de Dados
- AEAP-PEAP.
- BEAP-TLS.
- CEAP-FAST.
- DEAP-PSK.
- EEAP-MD5.
GabaritoB — EAP-TLS.
Gabarito: letra B. O EAP-TLS (Transport Layer Security) é considerado o método de autenticação mais seguro entre os protocolos EAP, pois exige certificados digitais tanto no servidor quanto no cliente, garantindo autenticação mútua e criptografia forte. É o padrão recomendado para ambientes que exigem alto nível de segurança. As demais alternativas apresentam métodos com níveis de segurança inferiores.
EAP-PEAP (Protected EAP) utiliza um túnel TLS para proteger a autenticação, mas geralmente exige apenas certificado no servidor; o cliente pode ser autenticado por outros meios (como senhas), o que o torna menos seguro que o EAP-TLS.
EAP-TLS (Transport Layer Security) emprega certificados digitais de ambos os lados (cliente e servidor), proporcionando autenticação mútua e criptografia robusta. É o método mais seguro e adequado quando o requisito de segurança é máximo.
EAP-FAST (Flexible Authentication via Secure Tunneling) utiliza um túnel protegido por uma chave pré-compartilhada (PAC), mas não exige certificados; é menos seguro que o EAP-TLS e mais sujeito a ataques se o PAC for comprometido.
EAP-PSK (Pre-Shared Key) utiliza uma chave compartilhada para autenticação, sem certificados. Embora seja simples, a segurança depende da proteção da chave e não oferece o mesmo nível de garantia que a autenticação baseada em certificados.
EAP-MD5 é um método muito fraco: não oferece autenticação mútua (apenas o servidor autentica o cliente), não gera chaves de sessão e é vulnerável a diversos ataques, como dicionário e replay. Absolutamente inadequado para ambientes que exigem segurança elevada.
Conclusão: O método mais seguro é o EAP-TLS (letra B), que atende plenamente ao requisito de alto nível de segurança em redes sem fio.
Link permanente: /questoes/fg049426