Questão nº 69

Questão de Tecnologia da Informação · FGV PCAM 2021 (nº 69)

FGV2021Perito Criminal - 4ª Classe - Processamento de DadosTecnologia da Informação
Gabarito: Bver comentário ↓

Um perito foi chamado para configurar um mecanismo de autenticação para um ambiente de rede sem fio que exigia grande nível de segurança. Como o aspecto segurança era o mais importante, o perito indicou o uso do mecanismo de autenticação denominado

Resposta comentada

Gabarito Alternativa B

O EAP (Extensible Authentication Protocol) é um framework que permite diversos métodos de autenticação em redes, como as sem fio, para verificar a identidade de um usuário ou dispositivo antes de permitir o acesso. A escolha do método EAP é crucial para determinar o nível de segurança da rede.

(A) Incorreta: O EAP-PEAP (Protected EAP) cria um túnel TLS seguro para proteger a troca de credenciais (geralmente usuário e senha). Embora seja amplamente utilizado e ofereça boa segurança, ele tipicamente exige apenas que o servidor apresente um certificado para o cliente, e o cliente se autentica com credenciais mais simples, como usuário/senha, não usando um certificado próprio. Isso o torna menos seguro que o EAP-TLS, que exige certificados em ambos os lados. Armadilha: O uso de "TLS" no nome pode levar a crer que é o mais seguro, mas a forma como ele é implementado (geralmente com autenticação de cliente baseada em senha dentro do túnel) o torna inferior ao EAP-TLS puro para a segurança máxima.
(B) Correta: O EAP-TLS (EAP-Transport Layer Security) é considerado o método EAP mais seguro porque exige o uso de certificados digitais tanto no servidor de autenticação (RADIUS) quanto no cliente (usuário/dispositivo). Essa autenticação mútua baseada em certificados garante a identidade de ambas as partes, protegendo contra ataques de intermediário (Man-in-the-Middle) e oferecendo o mais alto nível de confidencialidade e integridade.
(C) Incorreta: O EAP-FAST (Flexible Authentication via Secure Tunneling) é uma alternativa ao PEAP, desenvolvido pela Cisco. Ele usa PACs (Protected Access Credentials) para estabelecer um túnel seguro. Embora seja robusto e ofereça boa segurança, o gerenciamento de PACs pode ser complexo e, em termos de segurança máxima e padronização, não supera a autenticação mútua por certificados do EAP-TLS.
(D) Incorreta: EAP-PSK (Pre-Shared Key) não é um método EAP padrão reconhecido para autenticação de usuários/dispositivos em redes 802.1X. PSK é comumente usado em WPA/WPA2-Personal, que é menos seguro que WPA/WPA2-Enterprise (que utiliza EAP). Se interpretado como métodos EAP que usam chaves pré-compartilhadas (como EAP-SIM/AKA para redes móveis), ainda não oferece o mesmo nível de segurança do EAP-TLS para ambientes gerais de rede sem fio.
(E) Incorreta: O EAP-MD5 (EAP-Message Digest 5) é um método de autenticação muito básico e inseguro. Ele usa o algoritmo de hash MD5 para autenticar o cliente, mas não oferece autenticação mútua, proteção contra ataques de dicionário ou proteção para a sessão subsequente. O MD5 é criptograficamente fraco e não deve ser usado em ambientes que exigem qualquer nível significativo de segurança.

Fonte: FGV PCAM 2021 Perito Criminal - 4ª Classe - Processamento de Dados (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho