Pular para o conteúdo principal

Questão de Segurança da Informação — Tópicos Mesclados e Outros Assuntos de Segurança da Informação — INSTITUTO AOCP 2023

Segurança da InformaçãoTópicos Mesclados e Outros Assuntos de Segurança da Informação
Código
qa541448
Banca
INSTITUTO AOCP
Órgão
MPE MS
Ano
2023
Cargo
Ana ( )
Redes sem fio oferecem não somente praticidade, mas também riscos à segurança. Contudo algumas precauções podem ser tomadas para melhorar a segurança desses ambientes. Assinale a alternativa que NÃO deve ser uma recomendação de segurança.
  1. AAlterar a senha padrão dos dispositivos.
  2. BUtilizar filtragem por MAC.
  3. CHabilitar o protocolo UPnP.
  4. DDesabilitar administração remota do access point .
  5. EHabilitar WPA3.
Revelar gabarito e comentário

GabaritoC — Habilitar o protocolo UPnP.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança em Redes Sem Fio: Boas Práticas de Configuração

Gabarito: letra C. Habilitar o protocolo UPnP (Universal Plug and Play) NÃO é uma recomendação de segurança para redes sem fio — pelo contrário, o UPnP permite que dispositivos da rede abram portas automaticamente no roteador, o que amplia a superfície de ataque e pode ser explorado por malwares. As demais alternativas (alterar senha padrão, filtragem por MAC, desabilitar administração remota e habilitar WPA3) são práticas recomendadas de segurança.

O UPnP foi criado para facilitar a configuração de dispositivos em rede, permitindo que eles se descubram e estabeleçam comunicação automaticamente, sem intervenção do usuário. Na prática, um dispositivo com UPnP habilitado pode solicitar ao roteador a abertura de portas para serviços como jogos online, videoconferência ou streaming. O problema é que essa automação não distingue solicitações legítimas de maliciosas: um malware já presente na rede interna pode usar o UPnP para abrir portas no roteador e permitir acesso externo a serviços internos, como câmeras de segurança ou servidores de arquivos. Por isso, a recomendação de segurança é justamente desabilitar o UPnP, não habilitá-lo.

As demais alternativas são práticas consagradas de hardening de redes sem fio:

  • Alterar a senha padrão (A): dispositivos vêm de fábrica com credenciais conhecidas publicamente (ex.: "admin/admin"). Manter a senha padrão é uma vulnerabilidade crítica, pois qualquer pessoa pode acessar o painel de configuração do roteador ou access point.

  • Filtragem por MAC (B): permite que apenas dispositivos com endereços MAC previamente cadastrados se conectem à rede. É uma camada adicional de controle de acesso, embora não seja infalível (endereços MAC podem ser falsificados), mas ainda assim é uma recomendação válida.

  • Desabilitar administração remota (D): impede que o access point seja gerenciado pela internet, restringindo o acesso administrativo à rede local. Isso reduz drasticamente o risco de acesso não autorizado ao equipamento.

  • Habilitar WPA3 (E): é o protocolo de segurança mais recente para redes Wi-Fi, substituindo o WPA2. Oferece criptografia mais forte e proteção contra ataques de força bruta, sendo a recomendação atual para redes sem fio.

A pegadinha da questão está em identificar qual alternativa não é uma recomendação de segurança. O candidato pode ser induzido a marcar a filtragem por MAC (B) por ser uma medida que pode ser contornada, mas ela ainda é uma prática recomendada. O UPnP, por outro lado, é uma funcionalidade que aumenta o risco, sendo a única alternativa que claramente não deve ser recomendada.

NÃO CAIA NESSA!

A banca explora o conhecimento técnico sobre o UPnP. Muitos candidatos podem não conhecer o protocolo e marcar a filtragem por MAC (B) como a resposta, por saberem que ela pode ser contornada. Mas a questão pede a alternativa que NÃO é recomendação — e o UPnP é a única que, se habilitado, prejudica a segurança. Lembre-se: filtragem por MAC, mesmo com limitações, é uma prática de segurança; habilitar UPnP é uma porta de entrada para ataques.

Segurança em redes sem fio
  • 1Recomendações
    • Alterar senha padrão
    • Filtragem por MAC
    • Desabilitar administração remota
    • Habilitar WPA3
  • 2Não recomendado
    • Habilitar UPnP
      • Abre portas automaticamente
      • Amplia superfície de ataque
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta (é uma recomendação)

Alterar a senha padrão dos dispositivos é uma das primeiras e mais importantes medidas de segurança. Dispositivos de rede (roteadores, access points, câmeras) vêm com senhas padrão amplamente conhecidas e documentadas publicamente. Manter essas credenciais é equivalente a deixar a porta de entrada aberta para qualquer atacante. A recomendação é trocar a senha por uma forte e única, além de alterar o nome de usuário padrão quando possível.

Alternativa B — ✅ Correta (é uma recomendação)

A filtragem por MAC (Media Access Control) restringe o acesso à rede a uma lista de endereços físicos previamente autorizados. Embora seja uma medida que pode ser contornada por atacantes experientes (que podem falsificar o endereço MAC), ela adiciona uma camada de controle de acesso e é considerada uma boa prática de segurança em redes sem fio, especialmente em ambientes domésticos ou de pequeno porte.

Alternativa C — ❌ Incorreta (NÃO é uma recomendação) ⟵ GABARITO

Habilitar o protocolo UPnP é a alternativa que não deve ser recomendada. O UPnP permite que dispositivos da rede solicitem automaticamente a abertura de portas no roteador, sem autenticação. Isso pode ser explorado por malwares para expor serviços internos à internet, aumentando a superfície de ataque. A recomendação de segurança é desabilitar o UPnP, não habilitá-lo.

Alternativa D — ✅ Correta (é uma recomendação)

Desabilitar a administração remota do access point é uma medida de segurança essencial. A administração remota permite que o equipamento seja configurado pela internet, o que amplia o risco de acesso não autorizado. Restringir o gerenciamento à rede local (ou via VPN) reduz significativamente a superfície de ataque do dispositivo.

Alternativa E — ✅ Correta (é uma recomendação)

Habilitar o WPA3 é a recomendação mais atual para segurança de redes sem fio. O WPA3 substitui o WPA2 e oferece criptografia mais robusta (usando o protocolo SAE — Simultaneous Authentication of Equals), proteção contra ataques de dicionário offline e maior segurança em redes abertas. É a evolução natural do padrão de segurança Wi-Fi.

Gabarito: letra C — a única alternativa que NÃO é uma recomendação de segurança é habilitar o protocolo UPnP.

Link permanente: /questoes/qa541448