Questão nº 48

Questão de Tecnologia da Informação · FGV TRF1 2024 (nº 48)

FGV2024Técnico Judiciário - Suporte TécnicoTecnologia da Informação
Gabarito: Aver comentário ↓

Amanda foi contratada pela empresa J para melhoria de segurança da rede local sem fio existente. Ela identificou que a rede atual não tinha criptografia e comunicou o caso à chefia. A chefia elaborou um relatório com as características que deveriam estar presentes no algoritmo a ser implementado. O algoritmo deve usar o modo de operação Counter Mode Cipher Block Chaining Message Authentication Code Protocol, baseado no AES; fornecer verificação de integridade e autenticidade; e ser mais adequado para uso empresarial. Ao ler o relatório, Amanda informou que já tinha a solução, porém ela seria vulnerável ao ataque de reinstalação de chaves.
Como a chefia não se opôs, Amanda implementou o algoritmo:

Resposta comentada

Gabarito Alternativa A

Protocolos de segurança de rede sem fio, como WEP, WPA e WPA2, são padrões que definem como os dados são criptografados e os usuários autenticados em redes Wi-Fi, sendo o WPA2 o mais seguro e amplamente adotado até o surgimento de WPA3.

(A) Correta: O WPA2-EAP (Enterprise) utiliza o protocolo CCMP baseado em AES para criptografia e integridade, oferece autenticação robusta via EAP (802.1X) ideal para ambientes empresariais, e é conhecido por ser vulnerável ao ataque de reinstalação de chaves (KRACK).

(B) Incorreta: Embora o WPA2-PSK também utilize AES-CCMP e seja vulnerável ao KRACK, sua autenticação por chave pré-compartilhada (PSK) não é a mais adequada para uso empresarial, que exige autenticação individualizada e centralizada (como via EAP). Armadilha: A menção ao KRACK e ao AES-CCMP faz com que esta alternativa pareça correta, mas a autenticação PSK não atende ao requisito de "uso empresarial" tão bem quanto o EAP.

(C) Incorreta: O WPA original utilizava principalmente o protocolo TKIP (baseado em RC4), que não é o CCMP baseado em AES exigido no relatório, e é considerado menos seguro que o WPA2.

(D) Incorreta: O WEP utiliza o algoritmo RC4 (não AES-CCMP), não oferece verificação de integridade e autenticidade criptograficamente segura, e é extremamente vulnerável, sendo totalmente inadequado para qualquer ambiente.

(E) Incorreta: DES (Data Encryption Standard) é um algoritmo de criptografia obsoleto e não um protocolo de segurança de rede sem fio como WEP, WPA ou WPA2. Não é utilizado em redes Wi-Fi modernas.

Fonte: FGV TRF1 2024 Técnico Judiciário - Suporte Técnico (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho