Questão nº 87
Questão de Tecnologia da Informação · FCC TCE-GO 2022 (nº 87)
Para uma determinada rede wireless foram especificados os seguintes requisitos de segurança:
-
A implantação do padrão 802.1x com servidor RADIUS para controlar o acesso de usuários.
-
O mecanismo de autenticação EAP com base em certificado digital do cliente e da rede.
Considerando esses requisitos, a alternativa que descreve, correta e respectivamente, o padrão de segurança e autenticação wireless capaz de atender às especificações da implantação é
- AWEP e EAP-MD-5.
- BWPA-Personal e EAP-LEAP.
- CWPA2-Enterprise e EAP-TLS. (alternativa correta)
- DWPA3-Personal e EAP-SIM.
- EWPA4- Enterprise e EAP-FAST.
Resposta comentada
Gabarito Alternativa C
Para garantir a segurança de uma rede sem fio, é preciso escolher um padrão de proteção (como WPA2) e um método de autenticação (como EAP) que definam como os dados serão protegidos e como os usuários serão verificados para acessar a rede.
(A) Incorreta: WEP é um padrão de segurança obsoleto e fraco, facilmente quebrado, e EAP-MD-5 é um método de autenticação fraco que não usa certificados.
(B) Incorreta: WPA-Personal usa uma chave pré-compartilhada (PSK) e não o padrão 802.1x com servidor RADIUS; EAP-LEAP é um método proprietário da Cisco que não usa certificados digitais. Armadilha da banca: Esta alternativa pode ser tentadora por mencionar WPA e EAP, mas o "Personal" contradiz o requisito de 802.1x/RADIUS, e EAP-LEAP não atende à autenticação por certificado.
(C) Correta: WPA2-Enterprise é o padrão que utiliza 802.1x com servidor RADIUS para autenticação centralizada, atendendo ao primeiro requisito. EAP-TLS (Transport Layer Security) é um método de autenticação EAP que exige e utiliza certificados digitais tanto do cliente quanto do servidor para uma autenticação mútua forte, atendendo ao segundo requisito.
(D) Incorreta: WPA3-Personal usa o protocolo SAE com uma chave pré-compartilhada (PSK) e não o padrão 802.1x com servidor RADIUS; EAP-SIM é um método de autenticação baseado em cartões SIM, não em certificados digitais do cliente e da rede.
(E) Incorreta: WPA4 não é um padrão de segurança wireless oficial ou reconhecido; EAP-FAST, embora robusto, não é o método primário para autenticação mútua baseada diretamente em certificados digitais de cliente e rede como o EAP-TLS.
Fonte: FCC TCE-GO 2022 Analista de Controle Externo - Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.