Você foi designado como responsável por um projeto de uma rede sem fio para visitantes. Um dos pré-requisitos é que essa rede não tenha acesso à rede corporativa. Um outro pré-requisito é referente ao algoritmo de criptografia que deve ser utilizado: o AES de 128 bits. Quais das tecnologias de segurança a seguir atendem aos pré-requisitos? 1. WEP 2. WPA 3. WPA2 4. WPA3
- A)Apenas 2.
Errada, porque WPA sozinho não atende ao requisito do AES de 128 bits e não resolve o cenário com a robustez exigida.
- B)Apenas 3 e 4.
Certa, porque WPA2 e WPA3 usam AES de 128 bits e são compatíveis com a exigência de segurança do enunciado.
- C)Apenas 4.
Errada, porque embora WPA3 seja adequado, ele não é o único: WPA2 também atende ao requisito.
- D)Apenas 1 e 2.
Errada, porque WEP e WPA não atendem ao requisito de criptografia pedido e são tecnologias mais antigas e frágeis.
- E)1, 2, 3 e 4.
Errada, porque WEP e WPA não cumprem a exigência de AES de 128 bits, então não podem ser incluídos.
Gabarito: B
Em redes sem fio, você precisa olhar para duas coisas separadas: o tipo de proteção criptográfica e o desenho da rede. No caso da criptografia, o enunciado pede AES de 128 bits. Isso já elimina WEP e WPA, porque essas tecnologias não atendem a esse padrão moderno de segurança. O WEP usa RC4 e é considerado inseguro há anos; o WPA original também nasceu como solução intermediária, sem ser a resposta mais forte para esse requisito. Já WPA2 e WPA3 trabalham com AES de 128 bits como base de segurança, então entram na conversa. Além disso, para uma rede de visitantes sem acesso à rede corporativa, o que garante esse isolamento não é exatamente o nome da tecnologia Wi-Fi, mas sim a configuração de rede, como VLAN, SSID de convidados e regras no roteador/firewall. Ou seja: a tecnologia de segurança escolhida deve ser compatível com o AES pedido, e a separação do tráfego deve ser configurada à parte. Por isso, o gabarito B está correto: apenas as opções 3 e 4, que são WPA2 e WPA3, atendem ao requisito criptográfico do AES de 128 bits. Em prova, a banca costuma misturar padrão de criptografia com isolamento de rede para ver se você separa o que é protocolo de segurança do que é configuração de acesso. Aqui, o recado é simples: WEP e WPA ficam pelo caminho, WPA2 e WPA3 seguem no jogo.