Questão de Segurança da Informação — Protocolos Seguros para Redes Sem Fio e Controle de Acesso (WPA, WPA2, WEP, EAP, 802.1X) — INSTITUTO AOCP 2024
Segurança da Informação›Protocolos Seguros para Redes Sem Fio e Controle de Acesso (WPA, WPA2, WEP, EAP, 802.1X)
Código
qa632631
Banca
INSTITUTO AOCP
Órgão
DPE MS
Ano
2024
Cargo
Ana Def ( )
Como analista de Suporte Técnico de Redes da Defensoria Pública do Estado de Mato Grosso do Sul, você desempenha um papel crucial na manutenção da rede, incluindo a segurança das redes sem fio utilizadas pela instituição. Uma das tecnologias de segurança de redes sem fio é o WPA2 (Wi-Fi Protected Access 2). Acerca do WPA2, assinale a alternativa correta.
AÉ um framework de autenticação utilizado em redes sem fio e em muitos outros contextos de autenticação de rede. Ele permite uma variedade de métodos de autenticação, como EAP-TLS, EAP-PEAP, EAP-TTLS, etc., para autenticar dispositivos e usuários em redes sem fio.
BÉ um protocolo de segurança mais antigo para redes sem fio. No entanto, é considerado inseguro atualmente, pois é vulnerável a ataques e pode ser facilmente comprometido.
CÉ um protocolo de segurança mais avançado que substituiu o WEP. Inclui melhorias na criptografia e na autenticação, tornando as redes sem fio mais seguras. No entanto, ainda pode ser vulnerável a ataques avançados.
DÉ atualmente considerado um padrão de segurança robusto para redes sem fio. Utiliza criptografia AES (Advanced Encryption Standard) e oferece segurança significativamente melhor quando comparado com versões anteriores.
EÉ uma rede privada que utiliza uma rede pública (como a internet) para conectar dispositivos remotamente e estabelecer uma conexão segura. Busca proteger a comunicação e os dados transmitidos entre dispositivos, tornando-os criptografados e seguros contra olhares indiscretos.
Revelar gabarito e comentário▾
GabaritoD — É atualmente considerado um padrão de segurança robusto para redes sem fio. Utiliza criptografia AES (Advanced Encryption Standard) e oferece segurança significativamente melhor quando comparado com versões anteriores.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
WPA2: o padrão robusto de segurança Wi-Fi
Gabarito: letra D. O WPA2 é o protocolo de segurança que substituiu o WPA e é considerado um padrão robusto para redes sem fio, utilizando criptografia AES (Advanced Encryption Standard) no modo CCMP, oferecendo segurança significativamente melhor que as versões anteriores (WEP e WPA). A alternativa D descreve exatamente essas características.
O WPA2 (Wi-Fi Protected Access 2) é um protocolo de segurança para redes sem fio, ratificado em 2004 pela Wi-Fi Alliance, que implementa os elementos obrigatórios do padrão IEEE 802.11i. Sua principal inovação foi a adoção do CCMP (Counter Mode CBC-MAC Protocol), um modo de criptografia baseado no AES, que substituiu o TKIP (Temporal Key Integrity Protocol) usado pelo WPA original. O AES é um algoritmo de criptografia simétrica considerado extremamente seguro, e sua utilização no WPA2 é o que o torna significativamente mais robusto que seus antecessores.
A evolução da segurança Wi-Fi segue uma linha clara: o WEP (Wired Equivalent Privacy) foi o primeiro protocolo, mas é completamente inseguro — utiliza o algoritmo RC4 com vetores de inicialização (IV) de apenas 24 bits, o que permite ataques de recuperação de chave em minutos. O WPA foi uma medida intermediária, implementando o TKIP, que gera uma chave de 128 bits por pacote, mas ainda mantinha vulnerabilidades. O WPA2, por sua vez, elevou o padrão ao exigir o CCMP/AES, que oferece criptografia forte e integridade de dados robusta.
Na prática, quando você configura um roteador Wi-Fi doméstico ou corporativo, as opções de segurança disponíveis são WEP, WPA (TKIP), WPA2 (AES/CCMP) e, mais recentemente, WPA3 (SAE). O WPA2 é o mínimo recomendado atualmente, pois o WEP e o WPA são considerados obsoletos e vulneráveis. O WPA2 pode operar em dois modos: Personal (PSK — chave pré-compartilhada, usada em redes domésticas) e Enterprise (802.1X com servidor RADIUS, usado em ambientes corporativos).
A distinção crucial que a banca explora nesta questão é entre os protocolos de segurança Wi-Fi (WEP, WPA, WPA2, WPA3) e outros conceitos de rede, como frameworks de autenticação (802.1X, EAP), protocolos de tunelamento (VPN) e protocolos de criptografia. Cada alternativa descreve um desses conceitos, e o candidato precisa identificar qual deles corresponde corretamente ao WPA2. A pegadinha está em reconhecer que o WPA2 é especificamente um protocolo de segurança com criptografia AES, e não um framework de autenticação, um protocolo antigo, um protocolo intermediário ou uma VPN.
Guarde a fronteira entre os protocolos de segurança Wi-Fi e os demais conceitos de rede: é exatamente nela que as alternativas se dividem. O WPA2 é um protocolo de segurança que usa AES; o 802.1X/EAP é um framework de autenticação; o WEP é um protocolo antigo e inseguro; o WPA é um protocolo intermediário; e a VPN é uma rede privada sobre rede pública.
Protocolo
Criptografia
Status de Segurança
Descrição Correta
WEP
RC4
Inseguro/Obsoleto
Protocolo mais antigo, vulnerável a ataques (Alternativa B)
WPA
TKIP
Intermediário
Substituiu o WEP, ainda vulnerável a ataques avançados (Alternativa C)
WPA2
AES/CCMP
Robusto
Padrão atual, segurança significativamente melhor que versões anteriores (Alternativa D)
802.1X/EAP
—
—
Framework de autenticação com métodos como EAP-TLS, EAP-PEAP (Alternativa A)
VPN
—
—
Rede privada sobre rede pública, criptografa comunicação (Alternativa E)
Protocolos de segurança Wi-Fi
1WEP
RC4, IV de 24 bits
Inseguro, obsoleto
2WPA
TKIP, chave por pacote
Vulnerável a ataques
3WPA2
AES/CCMP
Padrão robusto
4WPA3
SAE
Mais moderno
5Conceitos relacionados
802.1X/EAP
Framework de autenticação
VPN
Rede privada sobre pública
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Esta alternativa descreve o 802.1X, que é um framework de autenticação utilizado em redes sem fio e com fio, permitindo diversos métodos de autenticação como EAP-TLS, EAP-PEAP e EAP-TTLS. O 802.1X é um padrão IEEE que controla o acesso à rede baseado em portas, frequentemente usado em conjunto com o WPA2 Enterprise, mas não é o WPA2 em si. O erro está em confundir o mecanismo de autenticação (802.1X/EAP) com o protocolo de segurança (WPA2).
Alternativa B — ❌ Incorreta
Esta alternativa descreve o WEP (Wired Equivalent Privacy), que é o protocolo de segurança mais antigo para redes sem fio, considerado inseguro atualmente por ser vulnerável a ataques. O WEP utiliza o algoritmo RC4 e vetores de inicialização curtos, permitindo que a chave seja recuperada em poucos minutos. A banca troca o WEP pelo WPA2, que é justamente o protocolo que o substituiu por ser mais seguro.
Alternativa C — ❌ Incorreta
Esta alternativa descreve o WPA (Wi-Fi Protected Access), que foi o protocolo intermediário que substituiu o WEP, incluindo melhorias na criptografia (TKIP) e na autenticação. O WPA ainda pode ser vulnerável a ataques avançados, como o ataque de recuperação de chave baseado em pontos fracos do WEP e limitações do Michael (código de integridade de mensagens). O WPA2 é a evolução do WPA, não o próprio WPA.
Alternativa D — ✅ Correta ⟵ GABARITO
Esta alternativa descreve corretamente o WPA2. Ele é considerado um padrão de segurança robusto para redes sem fio, utiliza criptografia AES (Advanced Encryption Standard) no modo CCMP, e oferece segurança significativamente melhor quando comparado com versões anteriores (WEP e WPA). O WPA2 foi ratificado em 2004 e implementa os elementos obrigatórios do IEEE 802.11i, incluindo o suporte ao CCMP, um modo de criptografia baseado em AES.
Alternativa E — ❌ Incorreta
Esta alternativa descreve uma VPN (Virtual Private Network), que é uma rede privada que utiliza uma rede pública (como a internet) para conectar dispositivos remotamente e estabelecer uma conexão segura, criptografando os dados transmitidos. A VPN é um mecanismo de tunelamento seguro, mas não é um protocolo de segurança para redes sem fio como o WPA2. A banca troca o conceito de VPN pelo de WPA2.
NÃO CAIA NESSA!
A banca mistura conceitos de segurança de rede que são frequentemente confundidos: protocolos de segurança Wi-Fi (WEP, WPA, WPA2), frameworks de autenticação (802.1X/EAP) e redes privadas virtuais (VPN). O candidato que não domina a distinção entre esses conceitos pode facilmente marcar a alternativa A (802.1X) ou a E (VPN) como resposta. A chave é lembrar que o WPA2 é especificamente um protocolo de segurança com criptografia AES, e não um mecanismo de autenticação ou tunelamento.
PEGA ESSA DICA!
Para questões sobre segurança Wi-Fi, monte uma tabela mental comparando os protocolos: WEP (RC4, inseguro), WPA (TKIP, intermediário), WPA2 (AES/CCMP, robusto) e WPA3 (SAE, mais moderno). Associe cada um à sua principal característica técnica e ao seu nível de segurança. Isso permite identificar rapidamente qual alternativa descreve qual protocolo.