Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — Avança SP 2025

Segurança da InformaçãoCriptografia
Código
qg415728
Banca
Avança SP
Órgão
Prefeitura de Caconde - SP
Ano
2025
Nível
Médio
Cargo
Técnico em Informática
Um especialista em segurança da informação necessita configurar uma rede sem fio com um mecanismo de criptografia avançado, em conformidade com normativas governamentais. Qual protocolo de segurança emprega a tecnologia Simultaneous Authentication of Equals (SAE) e é recomendado para essa finalidade?
  1. AWEP
  2. BWPA
  3. CWPA3
  4. DTKIP
  5. EEAP
Revelar gabarito e comentário

GabaritoC — WPA3

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Protocolos de Segurança em Redes Sem Fio

Gabarito: letra C (WPA3). O WPA3 (Wi-Fi Protected Access 3) é o mais recente padrão de segurança para redes sem fio e emprega o protocolo Simultaneous Authentication of Equals (SAE) para autenticação robusta, substituindo o handshake de 4 vias do WPA2. Essa tecnologia é recomendada por normativas governamentais por oferecer criptografia mais forte e proteção contra ataques de dicionário offline.

A questão testa o conhecimento dos padrões de segurança Wi-Fi e suas características. O SAE é uma inovação exclusiva do WPA3, não presente em versões anteriores.

Alternativa A — ❌ Incorreta

WEP (Wired Equivalent Privacy) é um protocolo extremamente antigo e inseguro, não utiliza SAE e nem é recomendado por qualquer normativa atual. O WEP usa criptografia RC4 e é facilmente quebrável.

Alternativa B — ❌ Incorreta

WPA (Wi-Fi Protected Access) foi uma versão intermediária que usava TKIP como protocolo de criptografia, mas não implementa SAE. O WPA é considerado inseguro atualmente.

Alternativa C — ✅ Correta ⟵ GABARITO

WPA3 é o padrão mais avançado, introduzido em 2018, que substitui o WPA2. Ele utiliza o SAE (Simultaneous Authentication of Equals) para autenticação, garantindo maior segurança mesmo com senhas fracas, e é exigido por diversas normativas governamentais de segurança.

Alternativa D — ❌ Incorreta

TKIP (Temporal Key Integrity Protocol) é um protocolo de criptografia usado no WPA original, não é um padrão de segurança completo e não faz uso de SAE. Atualmente é considerado obsoleto.

Alternativa E — ❌ Incorreta

EAP (Extensible Authentication Protocol) é um framework de autenticação usado em redes 802.1X, mas não é um protocolo de segurança para redes sem fio domésticas ou empresariais que utilize SAE diretamente.

Tabela Comparativa

Característica

WEP

WPA

WPA2

WPA3

Criptografia

RC4

TKIP

CCMP (AES)

GCMP (AES)

Autenticação

Chave compartilhada

PSK / 802.1X

PSK / 802.1X

SAE / 802.1X

Segurança

Muito baixa

Baixa

Média (vulnerável a KRACK)

Alta

Recomendação atual

Não

Não

Sim (se atualizado)

Sim (preferencial)

PEGA ESSA DICA!

Memorize que o SAE é uma exclusividade do WPA3. Em provas, quando a questão mencionar Simultaneous Authentication of Equals, associe imediatamente ao WPA3.

Gabarito: letra C (WPA3).

Link permanente: /questoes/qg415728