O Wireguard é uma solução para a implantação de VPN incorporada recentemente ao kernel, do Linux, e que suporta nativamente os algoritmos criptográficos
- A)CHACHA20 e BLAKE2.
Certa, porque o WireGuard suporta nativamente CHACHA20 e BLAKE2, que fazem parte de seu conjunto criptográfico moderno.
- B)3DES e AES.
Errada, porque 3DES e AES não são o par nativo cobrado para o WireGuard, além de 3DES ser tecnologia legada.
- C)RSA e SHA1.
Errada, porque RSA e SHA1 não representam o conjunto criptográfico nativo do WireGuard e incluem SHA1, que é antigo.
- D)RSA e MD5.
Errada, porque RSA e MD5 não são os algoritmos nativos do WireGuard e ambos são inadequados como resposta aqui.
- E)3DES e MD5.
Errada, porque 3DES e MD5 são algoritmos antigos e não correspondem à implementação criptográfica nativa do WireGuard.
Gabarito: A
O WireGuard é uma VPN moderna e enxuta, pensada para ser simples, rápida e segura. Em vez de trazer uma “lista gigante” de algoritmos antigos, ele trabalha de forma padronizada com um conjunto mais restrito e atual de primitivas criptográficas. Isso ajuda tanto na segurança quanto na manutenção do código, já que menos opções costuma significar menos chance de erro. Por isso a banca gosta de perguntar quais algoritmos ele suporta nativamente. No caso do WireGuard, a combinação cobrada é CHACHA20 para cifra e BLAKE2 para hash. Na prática, ele usa principalmente CHACHA20-POLY1305 para criptografia autenticada e BLAKE2s em etapas de autenticação e derivação. É uma solução muito associada a desempenho bom em vários dispositivos, inclusive em hardware sem aceleração para AES, o que explica sua popularidade. A alternativa A está correta porque reúne justamente esses algoritmos modernos e nativos do WireGuard. Já as demais trazem algoritmos mais antigos ou fora do conjunto padrão da solução. Em provas de Segurança da Informação, isso é bem comum: a banca troca algoritmos “da moda” por algoritmos clássicos para ver se você sabe distinguir VPN moderna de criptografia legada. Como referência doutrinária, a documentação oficial do WireGuard descreve seu conjunto criptográfico padronizado, com CHACHA20-POLY1305 e BLAKE2s entre os componentes centrais. Então, aqui não tem mistério: a questão quer saber quais algoritmos o WireGuard realmente adota por padrão, e não o que “parece seguro” por intuição.