Questão nº 59
Questão de Tecnologia da Informação · FGV TRF1 2024 (nº 59)
FGV2024Analista Judiciário - Suporte em TITecnologia da Informação
Gabarito: Cver comentário ↓
Um órgão que realiza atendimento presencial ao público implementou três redes sem fio e configurou protocolos de segurança distintos nelas. Os protocolos foram implementados de acordo com os requisitos de segurança necessários para cada rede, conforme descritos abaixo:
- rede pública: protocolo com chave criptográfica única e estática de 128 bits que utiliza algoritmo de criptografia RC4;
- rede interna: protocolo com chave criptográfica AES, com senhas longas;
- rede terceirizada: protocolo com chave criptográfica gerada dinamicamente e alterada regularmente em tempos pré-definidos, com base no algoritmo de criptografia RC4, com senhas curtas.
Os protocolos de segurança implementados na rede foram, respectivamente:
- AWPA, EAP e WPA3;
- BWPA, WEP e WPA2;
- CWEP, WPA2 e WPA; (alternativa correta)
- DWEP, WPA3 e EAP;
- EEAP, WEP e WPA2.
Resposta comentada
Gabarito Alternativa C
Os protocolos de segurança de redes sem fio são como diferentes tipos de cadeados para sua internet, cada um com um nível de força e tecnologia para proteger seus dados.
- (A) Incorreta: WPA3 é o protocolo mais recente e seguro, não se encaixa na descrição da rede pública. EAP (Extensible Authentication Protocol) é um framework de autenticação, não um protocolo de segurança de rede por si só no mesmo nível de WEP/WPA/WPA2.
- (B) Incorreta: A ordem está incorreta e as descrições não se encaixam na sequência proposta.
- (C) Correta:
- Rede Pública (WEP): A descrição "chave criptográfica única e estática de 128 bits que utiliza algoritmo de criptografia RC4" é a definição clássica do WEP (Wired Equivalent Privacy). O WEP usava o RC4 e tinha chaves estáticas, o que o tornava vulnerável.
- Rede Interna (WPA2): A menção de "chave criptográfica AES" é a característica principal do WPA2 (Wi-Fi Protected Access II). O WPA2 introduziu o AES (Advanced Encryption Standard) como seu algoritmo de criptografia padrão, sendo muito mais seguro que o RC4.
- Rede Terceirizada (WPA): A descrição "chave criptográfica gerada dinamicamente e alterada regularmente em tempos pré-definidos, com base no algoritmo de criptografia RC4" aponta para o WPA (Wi-Fi Protected Access) original. O WPA foi uma melhoria provisória sobre o WEP, usando o TKIP (Temporal Key Integrity Protocol), que, embora ainda baseado no RC4, introduziu a geração dinâmica e a alteração regular de chaves para mitigar as fraquezas do WEP. A armadilha aqui é que muitos associam RC4 apenas ao WEP, mas o WPA (TKIP) também o utilizava de forma aprimorada.
- (D) Incorreta: WPA3 é um protocolo muito mais recente e seguro que não se alinha com a descrição da rede interna. EAP não é um protocolo de segurança de rede no mesmo contexto.
- (E) Incorreta: EAP não é um protocolo de segurança de rede no mesmo contexto de WEP/WPA/WPA2. A ordem está incorreta.
Fonte: FGV TRF1 2024 Analista Judiciário - Suporte em TI (Caderno Tipo 1). Reproduzida para fins de estudo.