Imagem de fundo

Um Tribunal implementou uma rede sem fio corporativa para facilitar a conexão de dispos...

Um Tribunal implementou uma rede sem fio corporativa para facilitar a conexão de dispositivos móveis e estações de trabalho dos funcionários. Após a configuração inicial, o setor de TI notou uma grande quantidade de tráfego desconhecido, perda de conectividade e tentativas de acesso não autorizado. Uma análise de segurança indicou que o problema estava relacionado a um ataque direcionado à rede sem fio. O ataque mais provável que foi utilizado é o de


A

força bruta WPA2, que pode ser mitigado utilizando autenticação 802.1ax baseada em EAP-TLS.


B

desautenticação (Deauth Attack), que pode ser mitigado utilizando 802.11w (proteção de gerenciamento de quadros).


C

Men-in-The-Middie (MIM), que pode ser mitigado utilizando WANs isoladas para segmentos


D

sniffing passivo, que pode ser mitigado utilizando ocultação do Service Set Identifier (SSID).


E

negação de serviço (DoS) via flooding de pacotes, que pode ser mitigado utilizando implementação de filtros no firewall.