Questão nº 59

Questão de Tecnologia da Informação · FGV TRF1 2024 (nº 59)

FGV2024Analista Judiciário - Suporte em TITecnologia da Informação
Gabarito: Cver comentário ↓

Um órgão que realiza atendimento presencial ao público implementou três redes sem fio e configurou protocolos de segurança distintos nelas. Os protocolos foram implementados de acordo com os requisitos de segurança necessários para cada rede, conforme descritos abaixo:

  1. rede pública: protocolo com chave criptográfica única e estática de 128 bits que utiliza algoritmo de criptografia RC4;
  2. rede interna: protocolo com chave criptográfica AES, com senhas longas;
  3. rede terceirizada: protocolo com chave criptográfica gerada dinamicamente e alterada regularmente em tempos pré-definidos, com base no algoritmo de criptografia RC4, com senhas curtas.
    Os protocolos de segurança implementados na rede foram, respectivamente:

Resposta comentada

Gabarito Alternativa C

Os protocolos de segurança de redes sem fio são como diferentes tipos de cadeados para sua internet, cada um com um nível de força e tecnologia para proteger seus dados.

  • (A) Incorreta: WPA3 é o protocolo mais recente e seguro, não se encaixa na descrição da rede pública. EAP (Extensible Authentication Protocol) é um framework de autenticação, não um protocolo de segurança de rede por si só no mesmo nível de WEP/WPA/WPA2.
  • (B) Incorreta: A ordem está incorreta e as descrições não se encaixam na sequência proposta.
  • (C) Correta:
    • Rede Pública (WEP): A descrição "chave criptográfica única e estática de 128 bits que utiliza algoritmo de criptografia RC4" é a definição clássica do WEP (Wired Equivalent Privacy). O WEP usava o RC4 e tinha chaves estáticas, o que o tornava vulnerável.
    • Rede Interna (WPA2): A menção de "chave criptográfica AES" é a característica principal do WPA2 (Wi-Fi Protected Access II). O WPA2 introduziu o AES (Advanced Encryption Standard) como seu algoritmo de criptografia padrão, sendo muito mais seguro que o RC4.
    • Rede Terceirizada (WPA): A descrição "chave criptográfica gerada dinamicamente e alterada regularmente em tempos pré-definidos, com base no algoritmo de criptografia RC4" aponta para o WPA (Wi-Fi Protected Access) original. O WPA foi uma melhoria provisória sobre o WEP, usando o TKIP (Temporal Key Integrity Protocol), que, embora ainda baseado no RC4, introduziu a geração dinâmica e a alteração regular de chaves para mitigar as fraquezas do WEP. A armadilha aqui é que muitos associam RC4 apenas ao WEP, mas o WPA (TKIP) também o utilizava de forma aprimorada.
  • (D) Incorreta: WPA3 é um protocolo muito mais recente e seguro que não se alinha com a descrição da rede interna. EAP não é um protocolo de segurança de rede no mesmo contexto.
  • (E) Incorreta: EAP não é um protocolo de segurança de rede no mesmo contexto de WEP/WPA/WPA2. A ordem está incorreta.

Fonte: FGV TRF1 2024 Analista Judiciário - Suporte em TI (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho