Pular para o conteúdo principal

Questão de Segurança da Informação — Protocolos Seguros para Redes Sem Fio e Controle de Acesso (WPA, WPA2, WEP, EAP, 802.1X) — INSTITUTO AOCP 2024

Segurança da InformaçãoProtocolos Seguros para Redes Sem Fio e Controle de Acesso (WPA, WPA2, WEP, EAP, 802.1X)
Código
qa632730
Banca
INSTITUTO AOCP
Órgão
MGI
Ano
2024
Cargo
Esp ( )

Assinale a alternativa que NÃO apresenta uma medida recomendada para aumentar a segurança de redes wireless.

  1. AImplementar uma política de senha forte para todos os dispositivos que se conectam à rede.
  2. BUtilizar uma rede wi-fi protegida por criptografia WPA2 ou superior.
  3. CDesativar a função WPS (Wi-Fi Protected Setup) nos pontos de acesso.
  4. DSegmentar a rede em VLANs (Virtual Local Area Networks) para separar dispositivos com diferentes níveis de acesso.
  5. EInstalar um software antivírus em todos os dispositivos móveis.
Revelar gabarito e comentário

GabaritoE — Instalar um software antivírus em todos os dispositivos móveis.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança em Redes Sem Fio: medidas recomendadas

Gabarito: letra E. A alternativa que NÃO apresenta uma medida recomendada para aumentar a segurança de redes wireless é a que sugere instalar um software antivírus em todos os dispositivos móveis. Embora o antivírus seja uma boa prática de segurança para os dispositivos, ele não é uma medida específica para a segurança da rede sem fio em si — a proteção da rede wireless envolve criptografia, controle de acesso e configuração dos pontos de acesso, não a proteção individual de cada dispositivo contra malware.

A segurança de redes sem fio (wireless) é um tema central em segurança da informação, pois essas redes transmitem dados pelo ar, o que as torna mais vulneráveis a interceptações e acessos não autorizados do que as redes cabeadas. Para mitigar esses riscos, diversas medidas são recomendadas, e a questão pede que você identifique qual delas NÃO se enquadra nesse contexto específico.

Vamos entender cada medida recomendada:

  1. Política de senha forte: Implementar senhas fortes para todos os dispositivos que se conectam à rede é fundamental. Senhas fracas podem ser facilmente descobertas por ataques de força bruta ou dicionário, comprometendo o acesso à rede. Essa é uma medida diretamente ligada ao controle de acesso.

  1. Criptografia WPA2 ou superior: Utilizar criptografia WPA2 (ou WPA3, mais recente) é essencial para proteger a confidencialidade e a integridade dos dados transmitidos. O WEP, protocolo mais antigo, é facilmente quebrável e deve ser evitado. O WPA2 usa o padrão IEEE 802.11i e é considerado seguro, enquanto o WPA3 traz melhorias adicionais.

  1. Desativar o WPS: O Wi-Fi Protected Setup (WPS) foi criado para facilitar a conexão de dispositivos, mas possui vulnerabilidades conhecidas que permitem ataques de força bruta ao PIN, comprometendo a segurança da rede. Desativá-lo é uma recomendação clara da Cartilha de Segurança para Internet.

  1. Segmentação em VLANs: Segmentar a rede em VLANs (Virtual Local Area Networks) permite separar dispositivos com diferentes níveis de acesso, limitando a propagação de ataques e o acesso não autorizado a recursos sensíveis. É uma medida de segurança de rede amplamente recomendada.

  1. Antivírus em dispositivos móveis: Embora seja uma boa prática de segurança para proteger os dispositivos contra malware, o antivírus não é uma medida específica para aumentar a segurança da rede wireless. Ele protege o dispositivo individual, mas não a rede em si. A segurança da rede sem fio é garantida por medidas como criptografia, autenticação e configuração adequada dos pontos de acesso.

A pegadinha desta questão está em distinguir medidas de segurança da rede wireless de medidas de segurança dos dispositivos. O antivírus é uma proteção para o dispositivo, não para a rede. As demais alternativas (A, B, C e D) são todas medidas diretamente relacionadas à segurança da rede sem fio.

Segurança em redes wireless
  • 1Medidas recomendadas
    • Senha forte
    • Criptografia WPA2/WPA3
    • Desativar WPS
    • Segmentação em VLANs
  • 2Medida não específica
    • Antivírus em dispositivos
      • protege o dispositivo, não a rede
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta

Implementar uma política de senha forte para todos os dispositivos que se conectam à rede é uma medida recomendada. Senhas fortes dificultam o acesso não autorizado, protegendo a rede contra invasões. É uma prática básica de controle de acesso.

Alternativa B — ✅ Correta

Utilizar criptografia WPA2 ou superior é essencial para proteger a confidencialidade e a integridade dos dados transmitidos pela rede sem fio. O WPA2 é o padrão mínimo recomendado, e o WPA3 oferece ainda mais segurança. Evitar o WEP, que é vulnerável, é crucial.

Alternativa C — ✅ Correta

Desativar o WPS é uma medida recomendada, pois o WPS possui vulnerabilidades que permitem ataques de força bruta ao PIN, comprometendo a segurança da rede. A Cartilha de Segurança para Internet recomenda explicitamente desabilitar o WPS.

Alternativa D — ✅ Correta

Segmentar a rede em VLANs é uma medida recomendada para separar dispositivos com diferentes níveis de acesso, limitando a propagação de ataques e o acesso não autorizado a recursos sensíveis. É uma prática de segurança de rede amplamente adotada.

Alternativa E — ❌ Incorreta ⟵ GABARITO

Instalar um software antivírus em todos os dispositivos móveis é uma boa prática de segurança para proteger os dispositivos contra malware, mas NÃO é uma medida específica para aumentar a segurança da rede wireless. A segurança da rede sem fio é garantida por medidas como criptografia, autenticação e configuração adequada dos pontos de acesso, não pela proteção individual de cada dispositivo. Portanto, esta é a alternativa que NÃO apresenta uma medida recomendada para a segurança da rede wireless.

Gabarito: letra E

Link permanente: /questoes/qa632730