Questão de Redes de Computadores — Segurança de Redes — FGV 2024
Redes de Computadores›Segurança de Redes
Código
fg098487
Banca
FGV
Órgão
TJ-MS
Ano
2024
Nível
Superior
Cargo
Técnico de Nível Superior - Analista de Sistemas Computacionais - Analista de Segurança de TI
Wallace é um administrador de empresas e, em virtude do seu trabalho, viaja com frequência. Nesse processo, ele acessa redes sem fio tanto públicas quanto privadas. Ao chegar a um local de embarque, como aeroporto ou rodoviária, Wallace já começa a buscar por uma rede wifi disponível; caso haja uma rede aberta, ele efetua a conexão, acreditando que a rede pertence ao local de embarque.Com essa atitude, Wallace deixa de atender a uma boa prática de segurança em redes sem fio, na medida em que:
Anão utiliza VPN para a conexão;
Bignora a verificação da legitimidade da conexão;
Cnão evita o uso de sites específicos;
Dusa a rede wifi pública, e não a rede do celular;
Eacessa a rede sem fio sem um antimalware instalado no seu dispositivo.
Revelar gabarito e comentário▾
GabaritoB — ignora a verificação da legitimidade da conexão;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança em Redes Sem Fio
Gabarito: letra B. Wallace conecta-se a qualquer rede aberta, acreditando que pertence ao local, sem confirmar sua autenticidade. A boa prática de segurança em redes sem fio exige verificar a legitimidade da conexão (por exemplo, perguntando a funcionários ou confirmando o nome exato da rede oficial) – é exatamente essa verificação que ele ignora.
A banca testa o conhecimento sobre as principais medidas de segurança ao utilizar redes Wi-Fi públicas. O erro descrito no enunciado é típico de evil twin ou rede falsa: o usuário assume que a rede é legítima, quando pode ser um ponto de acesso malicioso.
Alternativa A — ❌ Incorreta
Usar VPN é uma prática recomendada para proteger o tráfego em redes públicas, mas não é o principal problema da atitude de Wallace. Ele primeiro precisa certificar-se de que a rede é autêntica; a VPN não impede a conexão a uma rede falsa – mitiga os danos, mas não substitui a verificação de legitimidade.
Alternativa B — ✅ Correta ⟵ GABARITO
A descrição deixa claro que Wallace "acredita que a rede pertence ao local de embarque" sem qualquer confirmação. Ignorar a verificação da legitimidade da conexão é a falha central. Boas práticas incluem: confirmar com funcionários, buscar o nome exato da rede oficial (evitando homônimos), e desconfiar de redes que não exigem senha em locais que normalmente oferecem rede segura.
Alternativa C — ❌ Incorreta
Não evitar sites específicos não é o erro aqui. Embora seja prudente evitar acessar sites sensíveis em redes públicas, o problema do enunciado é anterior: a confiança cega na rede. Mesmo que ele evitasse sites, ainda estaria vulnerável por estar em uma rede potencialmente falsa.
Alternativa D — ❌ Incorreta
A escolha entre wifi pública e rede do celular é uma questão de conveniência e não de segurança básica. Muitas pessoas usam wifi público por economia ou velocidade. O cerne da questão é a falta de verificação, não o meio de conexão.
Alternativa E — ❌ Incorreta
Ter antimalware instalado é importante, mas não previne o risco de conectar-se a uma rede não legítima. O antimalware protege contra malware após a conexão, mas a falha de Wallace está antes disso – na decisão de conectar sem confirmar a origem.
NÃO CAIA NESSA!
A banca pode levar o candidato a escolher a alternativa A (VPN) por associar proteção em wifi público a VPN. Contudo, a VPN é uma camada extra de segurança, não a primeira. A boa prática essencial é verificar a legitimidade da rede antes de conectar. Sem essa verificação, mesmo com VPN, o dispositivo pode se associar a um ponto de acesso malicioso.