Questão de Segurança da Informação — Tópicos Mesclados e Outros Assuntos de Segurança da Informação — INSTITUTO AOCP 2023
Segurança da Informação›Tópicos Mesclados e Outros Assuntos de Segurança da Informação
Código
qa541448
Banca
INSTITUTO AOCP
Órgão
MPE MS
Ano
2023
Cargo
Ana ( )
Redes sem fio oferecem não somente praticidade, mas também riscos à segurança. Contudo algumas precauções podem ser tomadas para melhorar a segurança desses ambientes. Assinale a alternativa que NÃO deve ser uma recomendação de segurança.
AAlterar a senha padrão dos dispositivos.
BUtilizar filtragem por MAC.
CHabilitar o protocolo UPnP.
DDesabilitar administração remota do access point .
EHabilitar WPA3.
Revelar gabarito e comentário▾
GabaritoC — Habilitar o protocolo UPnP.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança em Redes Sem Fio: Boas Práticas de Configuração
Gabarito: letra C. Habilitar o protocolo UPnP (Universal Plug and Play) NÃO é uma recomendação de segurança para redes sem fio — pelo contrário, o UPnP permite que dispositivos da rede abram portas automaticamente no roteador, o que amplia a superfície de ataque e pode ser explorado por malwares. As demais alternativas (alterar senha padrão, filtragem por MAC, desabilitar administração remota e habilitar WPA3) são práticas recomendadas de segurança.
O UPnP foi criado para facilitar a configuração de dispositivos em rede, permitindo que eles se descubram e estabeleçam comunicação automaticamente, sem intervenção do usuário. Na prática, um dispositivo com UPnP habilitado pode solicitar ao roteador a abertura de portas para serviços como jogos online, videoconferência ou streaming. O problema é que essa automação não distingue solicitações legítimas de maliciosas: um malware já presente na rede interna pode usar o UPnP para abrir portas no roteador e permitir acesso externo a serviços internos, como câmeras de segurança ou servidores de arquivos. Por isso, a recomendação de segurança é justamente desabilitar o UPnP, não habilitá-lo.
As demais alternativas são práticas consagradas de hardening de redes sem fio:
Alterar a senha padrão (A): dispositivos vêm de fábrica com credenciais conhecidas publicamente (ex.: "admin/admin"). Manter a senha padrão é uma vulnerabilidade crítica, pois qualquer pessoa pode acessar o painel de configuração do roteador ou access point.
Filtragem por MAC (B): permite que apenas dispositivos com endereços MAC previamente cadastrados se conectem à rede. É uma camada adicional de controle de acesso, embora não seja infalível (endereços MAC podem ser falsificados), mas ainda assim é uma recomendação válida.
Desabilitar administração remota (D): impede que o access point seja gerenciado pela internet, restringindo o acesso administrativo à rede local. Isso reduz drasticamente o risco de acesso não autorizado ao equipamento.
Habilitar WPA3 (E): é o protocolo de segurança mais recente para redes Wi-Fi, substituindo o WPA2. Oferece criptografia mais forte e proteção contra ataques de força bruta, sendo a recomendação atual para redes sem fio.
A pegadinha da questão está em identificar qual alternativa não é uma recomendação de segurança. O candidato pode ser induzido a marcar a filtragem por MAC (B) por ser uma medida que pode ser contornada, mas ela ainda é uma prática recomendada. O UPnP, por outro lado, é uma funcionalidade que aumenta o risco, sendo a única alternativa que claramente não deve ser recomendada.
NÃO CAIA NESSA!
A banca explora o conhecimento técnico sobre o UPnP. Muitos candidatos podem não conhecer o protocolo e marcar a filtragem por MAC (B) como a resposta, por saberem que ela pode ser contornada. Mas a questão pede a alternativa que NÃO é recomendação — e o UPnP é a única que, se habilitado, prejudica a segurança. Lembre-se: filtragem por MAC, mesmo com limitações, é uma prática de segurança; habilitar UPnP é uma porta de entrada para ataques.
Segurança em redes sem fio
1Recomendações
Alterar senha padrão
Filtragem por MAC
Desabilitar administração remota
Habilitar WPA3
2Não recomendado
Habilitar UPnP
Abre portas automaticamente
Amplia superfície de ataque
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta (é uma recomendação)
Alterar a senha padrão dos dispositivos é uma das primeiras e mais importantes medidas de segurança. Dispositivos de rede (roteadores, access points, câmeras) vêm com senhas padrão amplamente conhecidas e documentadas publicamente. Manter essas credenciais é equivalente a deixar a porta de entrada aberta para qualquer atacante. A recomendação é trocar a senha por uma forte e única, além de alterar o nome de usuário padrão quando possível.
Alternativa B — ✅ Correta (é uma recomendação)
A filtragem por MAC (Media Access Control) restringe o acesso à rede a uma lista de endereços físicos previamente autorizados. Embora seja uma medida que pode ser contornada por atacantes experientes (que podem falsificar o endereço MAC), ela adiciona uma camada de controle de acesso e é considerada uma boa prática de segurança em redes sem fio, especialmente em ambientes domésticos ou de pequeno porte.
Alternativa C — ❌ Incorreta (NÃO é uma recomendação) ⟵ GABARITO
Habilitar o protocolo UPnP é a alternativa que não deve ser recomendada. O UPnP permite que dispositivos da rede solicitem automaticamente a abertura de portas no roteador, sem autenticação. Isso pode ser explorado por malwares para expor serviços internos à internet, aumentando a superfície de ataque. A recomendação de segurança é desabilitar o UPnP, não habilitá-lo.
Alternativa D — ✅ Correta (é uma recomendação)
Desabilitar a administração remota do access point é uma medida de segurança essencial. A administração remota permite que o equipamento seja configurado pela internet, o que amplia o risco de acesso não autorizado. Restringir o gerenciamento à rede local (ou via VPN) reduz significativamente a superfície de ataque do dispositivo.
Alternativa E — ✅ Correta (é uma recomendação)
Habilitar o WPA3 é a recomendação mais atual para segurança de redes sem fio. O WPA3 substitui o WPA2 e oferece criptografia mais robusta (usando o protocolo SAE — Simultaneous Authentication of Equals), proteção contra ataques de dicionário offline e maior segurança em redes abertas. É a evolução natural do padrão de segurança Wi-Fi.
Gabarito: letra C — a única alternativa que NÃO é uma recomendação de segurança é habilitar o protocolo UPnP.