Assinale a opção correta em relação à segurança de LAN sem ...
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
A alternativa correta é a B. Vamos entender o porquê e analisar cada uma das opções.
Alternativa B: O WPA2 utiliza o algoritmo criptográfico CCMP, baseado na especificação do AES (Advanced Encryption Standard). Esta afirmação está correta. O WPA2 é uma melhoria significativa em relação ao WEP, pois utiliza o AES, que oferece maior segurança para redes sem fio. O CCMP (Counter Mode with Cipher Block Chaining Message Authentication Code Protocol) é o protocolo de criptografia usado pelo WPA2 para garantir a confidencialidade, integridade e autenticidade dos dados.
Alternativa A: A afirmação é incorreta por alguns motivos. Primeiramente, o WEP utiliza o algoritmo RC4, e não "RC64", para criptografia. Além disso, a chave secreta padrão do WEP é de 40 bits, podendo ser estendida para 104 bits, mas não 64 bits como sugerido. O WEP tem falhas conhecidas de segurança e é considerado inseguro.
Alternativa C: A filtragem do endereço MAC pode limitar o acesso a dispositivos específicos, porém, não é um método eficaz para impedir spoofing de MAC. Os endereços MAC podem ser facilmente falsificados, portanto, esse método não é suficiente para garantir a segurança da rede.
Alternativa D: Esta opção está incorreta em vários aspectos. Primeiramente, o RADIUS é um protocolo de gerenciamento de acesso e autenticação, e não está diretamente relacionado à criptografia WEP ou WPA. Além disso, o TKIP (Temporal Key Integrity Protocol) é associado ao WPA, não ao WEP, e ele não suporta chaves de 1.024 bits.
Alternativa E: A configuração de filtros MAC não resolve problemas de DoS causados por interferência na frequência, como os frequency jammers. Esses dispositivos interferem diretamente no sinal de rádio, e os filtros de MAC não têm a capacidade de impedir essa interferência física.
É importante entender que a segurança em redes sem fio é um campo complexo que envolve o uso de múltiplas tecnologias e práticas. O WPA2, com o uso do AES, é atualmente um dos padrões mais confiáveis para proteger redes Wi-Fi.
Gostou do comentário? Deixe sua avaliação aqui embaixo!
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
O gabarito é a letra B.
O WPA2 é um protocolo de certificação que utiliza o AES (Advanced Encryption Standard), sistema de encriptação mais seguro e mais pesado do que o WPA original.
(B) O WPA2 utiliza o algoritmo criptográfico CCMP, baseado na especificação do AES (Advanced Encryption Standard). Fonte: Tanembaum (2011) pg. 518
Complementando
WEP:
- Primeiro modo de configuração de rede criado
- Utiliza o algoritmo de criptografia RC4
- Obsoleto no quesito segurança, embora e muito usado nas redes residenciais por falta de conhecimento dos usuários.
- é suscetível a ataques de repetição ARP com autenticação falsa
WPA:
- Substituto do WEP
- Dentre as melhorias propostas, a mais significativa foi a utilização do algoritmo RC4 de uma forma mais segura dentro do protocolo TKIP.
- Usa algumas precauções para evitar ataques, como não enviar a chave secreta “em claro” e trabalhar com uma política de vetores de inicialização mais inteligentes.
- Usa TKIP
WPA-PSK (WPA Pre-Shared Key):
- Uma chave previamente compartilhada é usada como entrada para uma função criptográfica que produz chaves de criptografia utilizadas para proteger a sessão. Essa chave previamente compartilhada é conhecida pelo ponto de acesso e por todos os clientes na rede sem fio. A chave pode ter entre 8 e 63 caracteres ASCII imprimíveis
WPA2:
- Padrão usado atualmente, modo mais seguro.
- Seguro contra ataques de força bruta.
- Utiliza criptografia AES.
- Além de usar o TKIP usa o protocolo CCMP
Temporal Key Integrity Protocol (TKIP):
- O TKIP, definido no 802.11i, foi projetado como um substituto rápido do WEP. Ele é baseado no RC4 (Rivest Cipher 4), assim como a WEP; no entanto, ele traz vários aprimoramentos para tratar das falhas existentes na implementação do WEP
AES-CCMP:
- O AES-CCMP foi um novo projeto completo do modo como a criptografia era tratada em redes sem fio. Ele não é vulnerável a muitas das falhas em potencial do TKIP e é a criptografia recomendada.
Fonte: Hackers Expostos 7: Segredos e Soluções para a Segurança de Redes
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo