Imagem de fundo

Um analista de segurança de um Tribunal está investigando um possível acesso não autori...

Um analista de segurança de um Tribunal está investigando um possível acesso não autorizado à rede Wi-Fi interna. Durante a análise de pacotes capturados, ele identificou um fluxo de autenticação, conforme o log:


1. Cliente (STA) → AP : EAPOL-Start

2. AP → Cliente (STA) : EAP-Request/Identity

3. Cliente (STA) → AP : EAP-Response/Identity

4. AP → Servidor RADIUS : Encapsula EAP-Response/Identity no RADIUS

5. Servidor RADIUS → AP: EAP-Request/TLS Start

6. AP → Cliente (STA) : Encaminha EAP-Request/TLS Start

7. Cliente (STA) → AP : EAP-Response/TLS Client Hello

8. AP → Servidor RADIUS : Encapsula EAP-Response/TLS Client Hello no RADIUS


Com base na análise do fluxo, o analista concluiu que


A

a rede opera com WPA2-PSK, indicado pelo fluxo simplificado de autenticação.


B

o servidor RADIUS solicitou através do protocolo TCP o certificado do cliente para completar a autenticação.


C

o processo utiliza EAP-TLS, evidenciado pela negociação TLS iniciada após a identificação do cliente.


D

a autenticação ocorre através de EAP-MD5, com base na troca de identidade sem certificados.


E

o método de autenticação é PEAP, pois o servidor estabelece um túnel seguro antes da autenticação.