Questão de Segurança da Informação — Protocolos Seguros para Redes Sem Fio e Controle de Acesso (WPA, WPA2, WEP, EAP, 802.1X) — INSTITUTO AOCP 2024
Segurança da Informação›Protocolos Seguros para Redes Sem Fio e Controle de Acesso (WPA, WPA2, WEP, EAP, 802.1X)
Código
qa632730
Banca
INSTITUTO AOCP
Órgão
MGI
Ano
2024
Cargo
Esp ( )
Assinale a alternativa que NÃO apresenta uma medida recomendada para aumentar a segurança de redes wireless.
AImplementar uma política de senha forte para todos os dispositivos que se conectam à rede.
BUtilizar uma rede wi-fi protegida por criptografia WPA2 ou superior.
CDesativar a função WPS (Wi-Fi Protected Setup) nos pontos de acesso.
DSegmentar a rede em VLANs (Virtual Local Area Networks) para separar dispositivos com diferentes níveis de acesso.
EInstalar um software antivírus em todos os dispositivos móveis.
Revelar gabarito e comentário▾
GabaritoE — Instalar um software antivírus em todos os dispositivos móveis.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança em Redes Sem Fio: medidas recomendadas
Gabarito: letra E. A alternativa que NÃO apresenta uma medida recomendada para aumentar a segurança de redes wireless é a que sugere instalar um software antivírus em todos os dispositivos móveis. Embora o antivírus seja uma boa prática de segurança para os dispositivos, ele não é uma medida específica para a segurança da rede sem fio em si — a proteção da rede wireless envolve criptografia, controle de acesso e configuração dos pontos de acesso, não a proteção individual de cada dispositivo contra malware.
A segurança de redes sem fio (wireless) é um tema central em segurança da informação, pois essas redes transmitem dados pelo ar, o que as torna mais vulneráveis a interceptações e acessos não autorizados do que as redes cabeadas. Para mitigar esses riscos, diversas medidas são recomendadas, e a questão pede que você identifique qual delas NÃO se enquadra nesse contexto específico.
Vamos entender cada medida recomendada:
Política de senha forte: Implementar senhas fortes para todos os dispositivos que se conectam à rede é fundamental. Senhas fracas podem ser facilmente descobertas por ataques de força bruta ou dicionário, comprometendo o acesso à rede. Essa é uma medida diretamente ligada ao controle de acesso.
Criptografia WPA2 ou superior: Utilizar criptografia WPA2 (ou WPA3, mais recente) é essencial para proteger a confidencialidade e a integridade dos dados transmitidos. O WEP, protocolo mais antigo, é facilmente quebrável e deve ser evitado. O WPA2 usa o padrão IEEE 802.11i e é considerado seguro, enquanto o WPA3 traz melhorias adicionais.
Desativar o WPS: O Wi-Fi Protected Setup (WPS) foi criado para facilitar a conexão de dispositivos, mas possui vulnerabilidades conhecidas que permitem ataques de força bruta ao PIN, comprometendo a segurança da rede. Desativá-lo é uma recomendação clara da Cartilha de Segurança para Internet.
Segmentação em VLANs: Segmentar a rede em VLANs (Virtual Local Area Networks) permite separar dispositivos com diferentes níveis de acesso, limitando a propagação de ataques e o acesso não autorizado a recursos sensíveis. É uma medida de segurança de rede amplamente recomendada.
Antivírus em dispositivos móveis: Embora seja uma boa prática de segurança para proteger os dispositivos contra malware, o antivírus não é uma medida específica para aumentar a segurança da rede wireless. Ele protege o dispositivo individual, mas não a rede em si. A segurança da rede sem fio é garantida por medidas como criptografia, autenticação e configuração adequada dos pontos de acesso.
A pegadinha desta questão está em distinguir medidas de segurança da rede wireless de medidas de segurança dos dispositivos. O antivírus é uma proteção para o dispositivo, não para a rede. As demais alternativas (A, B, C e D) são todas medidas diretamente relacionadas à segurança da rede sem fio.
Segurança em redes wireless
1Medidas recomendadas
Senha forte
Criptografia WPA2/WPA3
Desativar WPS
Segmentação em VLANs
2Medida não específica
Antivírus em dispositivos
protege o dispositivo, não a rede
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta
Implementar uma política de senha forte para todos os dispositivos que se conectam à rede é uma medida recomendada. Senhas fortes dificultam o acesso não autorizado, protegendo a rede contra invasões. É uma prática básica de controle de acesso.
Alternativa B — ✅ Correta
Utilizar criptografia WPA2 ou superior é essencial para proteger a confidencialidade e a integridade dos dados transmitidos pela rede sem fio. O WPA2 é o padrão mínimo recomendado, e o WPA3 oferece ainda mais segurança. Evitar o WEP, que é vulnerável, é crucial.
Alternativa C — ✅ Correta
Desativar o WPS é uma medida recomendada, pois o WPS possui vulnerabilidades que permitem ataques de força bruta ao PIN, comprometendo a segurança da rede. A Cartilha de Segurança para Internet recomenda explicitamente desabilitar o WPS.
Alternativa D — ✅ Correta
Segmentar a rede em VLANs é uma medida recomendada para separar dispositivos com diferentes níveis de acesso, limitando a propagação de ataques e o acesso não autorizado a recursos sensíveis. É uma prática de segurança de rede amplamente adotada.
Alternativa E — ❌ Incorreta ⟵ GABARITO
Instalar um software antivírus em todos os dispositivos móveis é uma boa prática de segurança para proteger os dispositivos contra malware, mas NÃO é uma medida específica para aumentar a segurança da rede wireless. A segurança da rede sem fio é garantida por medidas como criptografia, autenticação e configuração adequada dos pontos de acesso, não pela proteção individual de cada dispositivo. Portanto, esta é a alternativa que NÃO apresenta uma medida recomendada para a segurança da rede wireless.