Questão nº 58
Questão de Tecnologia da Informação · FCC TRT18 2022 (nº 58)
O mecanismo de segurança de redes sem fio que proporciona autenticação de usuários, criptografia do tráfego e autenticação dos pontos de acesso que um Analista pode utilizar é o
- AWPA-EAP. (alternativa correta)
- BWEP-Enterprise.
- CWPA-Personal.
- DWPA2-PSK.
- EWPA2-Personal.
Resposta comentada
Gabarito Alternativa A
Segurança de redes sem fio garante que apenas usuários autorizados acessem a rede e que os dados transmitidos sejam protegidos contra interceptação. Os mecanismos modernos oferecem criptografia para proteger os dados e autenticação para verificar a identidade de usuários e dispositivos.
- (A) Correta: O WPA-EAP (ou WPA/WPA2-Enterprise) utiliza um servidor de autenticação central (como RADIUS) para autenticar usuários individuais (com login e senha, certificados, etc.), criptografa o tráfego com chaves dinâmicas e pode autenticar o ponto de acesso (AP) para o cliente, prevenindo APs falsos.
- (B) Incorreta: O WEP-Enterprise é uma tecnologia antiga e fundamentalmente insegura, mesmo com autenticação EAP, devido às falhas na sua criptografia. Não oferece a segurança necessária para ser utilizada por um analista hoje. Armadilha: A palavra "Enterprise" pode sugerir funcionalidades avançadas, mas o "WEP" anula qualquer benefício de segurança.
- (C) Incorreta: O WPA-Personal (ou WPA-PSK) usa uma chave pré-compartilhada (uma única senha) para todos os usuários, não oferecendo autenticação individual de usuários nem autenticação robusta do ponto de acesso.
- (D) Incorreta: O WPA2-PSK usa uma chave pré-compartilhada (uma única senha) para todos os usuários, não oferecendo autenticação individual de usuários nem autenticação robusta do ponto de acesso, embora utilize criptografia mais forte (AES) que o WPA.
- (E) Incorreta: O WPA2-Personal é o mesmo que WPA2-PSK, utilizando uma chave pré-compartilhada para todos os usuários, sem autenticação individual de usuários ou autenticação robusta do ponto de acesso.
Fonte: FCC TRT18 2022 Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 001). Reproduzida para fins de estudo.