Questão de Redes de Computadores — Redes sem Fio — FGV 2024
Redes de Computadores›Redes sem Fio
Código
fg084672
Banca
FGV
Órgão
EPE
Ano
2024
Nível
Superior
Cargo
Analista de Gestão Corporativa - Tecnologia da Informação (Infraestrutura e Segurança)
Considerando a necessidade da EPE em proteger suas redes sem fio contra acessos não autorizados e garantir a integridade das comunicações, ela irá revisar e implementar as melhores práticas de segurança.Para assegurar a segurança das redes sem fio, a EPE deve implementar
AEAP para autenticação, sem nenhuma forma de criptografia adicional.
BWPA2 com algoritmo AES, para fornecer criptografia e proteção contra acessos não autorizados.
CMCHAP-V2, para criptografar todos os dados em trânsito.
DSistema de Criptografia WEP, sem necessidade de autenticação adicional.
ESistema Aberto, sem segurança para facilitar o acesso.
Revelar gabarito e comentário▾
GabaritoB — WPA2 com algoritmo AES, para fornecer criptografia e proteção contra acessos não autorizados.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança em Redes Sem Fio
Gabarito: letra B. O padrão WPA2 com algoritmo AES é a prática recomendada atualmente para garantir criptografia e proteção contra acessos não autorizados em redes Wi-Fi. As demais opções apresentam falhas de segurança ou são incompletas.
A banca cobra o conhecimento dos principais protocolos de segurança para redes sem fio (WEP, WPA, WPA2, WPA3) e suas características. O WPA2, definido no padrão IEEE 802.11i, utiliza obrigatoriamente o AES para confidencialidade e integridade, sendo considerado seguro. As alternativas incorretas misturam conceitos de autenticação com criptografia ou propõem soluções obsoletas.
NÃO CAIA NESSA!
A banca troca protocolos de autenticação (EAP, MSCHAP-v2) por criptografia. Lembre-se: EAP é um quadro de autenticação, não provê criptografia dos dados. Já o WPA2 com AES oferece ambos: autenticação robusta (via PSK ou 802.1X) e criptografia simétrica.
EAP (Extensible Authentication Protocol) é um framework de autenticação, não um protocolo de criptografia de dados. Sem uma camada adicional (como TLS ou o próprio WPA2), os dados trafegam em texto claro. Portanto, não atende ao requisito de proteger as comunicações.
Alternativa B — ✅ Correta ⟵ GABARITO
WPA2 (Wi-Fi Protected Access 2) implementa o padrão 802.11i, utilizando o algoritmo AES (no modo CCMP) para criptografia e integridade. Ele oferece autenticação (via PSK ou servidor 802.1X) e proteção contra acessos não autorizados. É a escolha adequada para redes corporativas como a EPE.
Alternativa C — ❌ Incorreta
MCHAP-v2 (Microsoft Challenge Handshake Authentication Protocol version 2) é um protocolo de autenticação usado em redes PPP ou VPNs, não para criptografia do tráfego Wi-Fi. Ele não fornece confidencialidade dos dados em trânsito, apenas verifica identidade.
Alternativa D — ❌ Incorreta
WEP (Wired Equivalent Privacy) é um padrão antigo e considerado inseguro. Utiliza criptografia RC4 com chaves curtas (40 ou 104 bits) e CRC-32 para integridade, ambos vulneráveis a ataques. Além disso, a opção dispensa autenticação adicional, agravando a insegurança.
Alternativa E — ❌ Incorreta
Sistema Aberto (Open System) é o modo sem segurança, onde qualquer dispositivo pode se associar ao ponto de acesso sem autenticação ou criptografia. Não oferece proteção alguma contra acessos não autorizados.