Questão nº 87

Questão de Tecnologia da Informação · FCC TCE-GO 2022 (nº 87)

FCC2022Analista de Controle Externo - Tecnologia da InformaçãoTecnologia da Informação
Gabarito: Cver comentário ↓

Para uma determinada rede wireless foram especificados os seguintes requisitos de segurança:

  1. A implantação do padrão 802.1x com servidor RADIUS para controlar o acesso de usuários.

  2. O mecanismo de autenticação EAP com base em certificado digital do cliente e da rede.

Considerando esses requisitos, a alternativa que descreve, correta e respectivamente, o padrão de segurança e autenticação wireless capaz de atender às especificações da implantação é

Resposta comentada

Gabarito Alternativa C

Para garantir a segurança de uma rede sem fio, é preciso escolher um padrão de proteção (como WPA2) e um método de autenticação (como EAP) que definam como os dados serão protegidos e como os usuários serão verificados para acessar a rede.

(A) Incorreta: WEP é um padrão de segurança obsoleto e fraco, facilmente quebrado, e EAP-MD-5 é um método de autenticação fraco que não usa certificados.
(B) Incorreta: WPA-Personal usa uma chave pré-compartilhada (PSK) e não o padrão 802.1x com servidor RADIUS; EAP-LEAP é um método proprietário da Cisco que não usa certificados digitais. Armadilha da banca: Esta alternativa pode ser tentadora por mencionar WPA e EAP, mas o "Personal" contradiz o requisito de 802.1x/RADIUS, e EAP-LEAP não atende à autenticação por certificado.
(C) Correta: WPA2-Enterprise é o padrão que utiliza 802.1x com servidor RADIUS para autenticação centralizada, atendendo ao primeiro requisito. EAP-TLS (Transport Layer Security) é um método de autenticação EAP que exige e utiliza certificados digitais tanto do cliente quanto do servidor para uma autenticação mútua forte, atendendo ao segundo requisito.
(D) Incorreta: WPA3-Personal usa o protocolo SAE com uma chave pré-compartilhada (PSK) e não o padrão 802.1x com servidor RADIUS; EAP-SIM é um método de autenticação baseado em cartões SIM, não em certificados digitais do cliente e da rede.
(E) Incorreta: WPA4 não é um padrão de segurança wireless oficial ou reconhecido; EAP-FAST, embora robusto, não é o método primário para autenticação mútua baseada diretamente em certificados digitais de cliente e rede como o EAP-TLS.

Fonte: FCC TCE-GO 2022 Analista de Controle Externo - Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho