Imagem de fundo

Um analista de segurança de um Tribunal está investigando...

Um analista de segurança de um Tribunal está investigando um possível acesso não autorizado à rede Wi-Fi interna. Durante a análise de pacotes capturados, ele identificou um fluxo de autenticação, conforme o log:


1. Cliente (STA) → AP : EAPOL-Start

2. AP → Cliente (STA) : EAP-Request/Identity

3. Cliente (STA) → AP : EAP-Response/Identity

4. AP → Servidor RADIUS : Encapsula EAP-Response/Identity no RADIUS

5. Servidor RADIUS → AP: EAP-Request/TLS Start

6. AP → Cliente (STA) : Encaminha EAP-Request/TLS Start

7. Cliente (STA) → AP : EAP-Response/TLS Client Hello

8. AP → Servidor RADIUS : Encapsula EAP-Response/TLS Client Hello no RADIUS


Com base na análise do fluxo, o analista concluiu que


A

a rede opera com WPA2-PSK, indicado pelo fluxo simplificado de autenticação.


B

o servidor RADIUS solicitou através do protocolo TCP o certificado do cliente para completar a autenticação.


C

o processo utiliza EAP-TLS, evidenciado pela negociação TLS iniciada após a identificação do cliente.


D

a autenticação ocorre através de EAP-MD5, com base na troca de identidade sem certificados.


E

o método de autenticação é PEAP, pois o servidor estabelece um túnel seguro antes da autenticação.