Pular para o conteúdo principal

Questão de Redes de Computadores — Protocolo — FGV 2024

Redes de ComputadoresProtocolo
Código
fg096702
Banca
FGV
Órgão
TCE-GO
Ano
2024
Nível
Superior
Cargo
Analista de Controle Externo - Tecnologia da Informação
Considerando os protocolos de segurança EAP, WEP, WPA e WPA2, é correto, para a segurança de uma rede sem fio, que devemos
  1. Autilizar exclusivamente o protocolo EAP, uma vez que sua antiguidade no mercado o torna amplamente compatível com diversos dispositivos e sistemas operacionais.
  2. Bpreferir autenticação somente com WPA2 e criptografia WEP, pois ele é criado para garantir a conexão dos dispositivos dos usuários, minimizando obstáculos de acesso.
  3. Cimplementar o protocolo WPA2 juntamente com EAP para uma camada adicional de autenticação, garantindo assim uma conexão segura e uma defesa robusta contra ataques.
  4. Dusar a criptografia WPA para aumentar a velocidade de transmissão de dados, compensando através do uso intensivo de softwares antivírus nos dispositivos conectados.
  5. Econfigurar a rede para permitir conexões anônimas, facilitando assim o gerenciamento de dispositivos IoT na infraestrutura sem sacrificar a segurança.
Revelar gabarito e comentário

GabaritoC — implementar o protocolo WPA2 juntamente com EAP para uma camada adicional de autenticação, garantindo assim uma conexão segura e uma defesa robusta contra ataques.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança em Redes Sem Fio – Protocolos EAP, WEP, WPA e WPA2

Gabarito: letra C. A combinação WPA2 com EAP (Extensible Authentication Protocol) fornece autenticação forte e criptografia robusta, sendo a prática recomendada para redes empresariais. As demais alternativas contêm erros conceituais graves, como misturar tecnologias incompatíveis ou afirmar benefícios inexistentes.

Protocolo

Tipo

Criptografia

Autenticação

Status de Segurança

WEP

Segurança legada

RC4 (estática)

Chave compartilhada

Obsoleto / Quebrado

WPA

Segurança legada

TKIP/RC4

PSK ou Enterprise

Obsoleto

WPA2

Segurança moderna

AES/CCMP

PSK (Personal) ou EAP (Enterprise)

Robusto (recomendado)

EAP

Framework de autenticação

Não oferece criptografia própria

Múltiplos métodos (TLS, TTLS, PEAP, etc.)

Usado com WPA2/WPA3-Enterprise

Protocolos de segurança Wi-Fi
  • 1Obsoletos
    • WEP (criptografia quebrada)
    • WPA (TKIP, vulnerável)
  • 2Recomendados
    • WPA2 (AES/CCMP)
      • Personal (PSK)
      • Enterprise (EAP + RADIUS)
    • WPA3 (padrão mais recente)
  • 3EAP (framework de autenticação)
    • Não é protocolo completo
    • Opera sobre WPA2-Enterprise
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Afirma que o EAP deve ser usado exclusivamente. EAP não é um protocolo de segurança completo, mas sim um framework de autenticação que opera sobre outros protocolos (como WPA2-Enterprise). Usá-lo isoladamente não oferece criptografia nem integridade dos dados. Além disso, "antiguidade no mercado" não é garantia de compatibilidade ou segurança.

Alternativa B — ❌ Incorreta

Propõe "autenticação somente com WPA2 e criptografia WEP". Isso é incoerente: WPA2 usa criptografia AES/CCMP ou TKIP, não WEP. WEP é um padrão antigo e quebrado, incompatível com WPA2. A frase é tecnicamente inviável.

Alternativa C — ✅ Correta ⟵ GABARITO

Implementar WPA2 juntamente com EAP (modo Enterprise) adiciona uma camada de autenticação centralizada (via RADIUS), garantindo chaves dinâmicas por sessão e maior resistência a ataques. Essa é a configuração padrão para ambientes corporativos que exigem segurança elevada.

Alternativa D — ❌ Incorreta

Afirma que a criptografia WPA "aumenta a velocidade de transmissão". Na verdade, a criptografia adiciona overhead (processamento extra), podendo reduzir a taxa efetiva, nunca aumentá-la. Compensar com antivírus é irrelevante para a segurança da rede sem fio.

Alternativa E — ❌ Incorreta

Permitir conexões anônimas em uma rede Wi-Fi sacrifica totalmente a segurança, pois impossibilita a autenticação e o controle de acesso. Dispositivos IoT exigem, na verdade, segmentação de rede e políticas específicas, não anonimato.

PEGA ESSA DICA!

Memorize as combinações válidas: WPA2-Personal (PSK) e WPA2-Enterprise (EAP). WEP e WPA (original) são obsoletos. WPA3 já é o padrão mais recente. Em provas, desconfie sempre de alternativas que misturam tecnologias incompatíveis ou atribuem ganhos de desempenho à criptografia.

Link permanente: /questoes/fg096702