Przejdź do treści głównej
INF.02Pytanie #130 z 818

Aby zabezpieczyć sieć bezprzewodową przed nieautoryzowanym dostępem, należy między innymi

Opcje odpowiedzi:
A
wyłączyć szyfrowanie danych.
B
włączyć filtrowanie adresów MAC.
Prawidłowa
C
korzystać wyłącznie z kanałów używanych przez inne sieci WiFi.
D
zastosować nazwę identyfikatora sieci SSID o długości min. 16 znaków.
Reklama

Wyjaśnienie i uzasadnienie dydaktyczne

Poprawna odpowiedź to opcja B (włączyć filtrowanie adresów MAC). Filtrowanie adresów MAC jest jedną z metod zabezpieczania sieci bezprzewodowej, polegającą na stworzeniu listy dozwolonych (lub zablokowanych) adresów MAC kart sieciowych, które mogą (lub nie mogą) połączyć się z punktem dostępowym. [6, 7, 8, 9] Choć nie jest to zabezpieczenie idealne (adresy MAC można sfałszować), stanowi dodatkową warstwę ochrony obok silnego szyfrowania (np. WPA2/WPA3) i mocnego hasła. [6, 7]

Opcje A, C, i D są niepoprawne lub nie stanowią skutecznego zabezpieczenia:

  • A: Wyłączenie szyfrowania danych jest skrajnie niezalecane, ponieważ cały ruch sieciowy byłby przesyłany otwartym tekstem, łatwym do przechwycenia i odczytania. Szyfrowanie (np. WPA3, WPA2) jest podstawowym elementem zabezpieczenia sieci Wi-Fi. [6, 7, 8]
  • C: Korzystanie z kanałów używanych przez inne sieci WiFi może prowadzić do zwiększonych zakłóceń i obniżenia wydajności sieci, a nie do poprawy bezpieczeństwa.
  • D: Długość nazwy SSID (identyfikatora sieci) ma minimalny wpływ na bezpieczeństwo. Ważniejsze jest, aby SSID nie zdradzał informacji o producencie urządzenia lub domyślnych ustawieniach. Ukrycie SSID (wyłączenie jego rozgłaszania) jest czasami stosowane, ale również nie jest to silne zabezpieczenie. [7, 8]

Chcesz poćwiczyć całą kwalifikację INF.02?

Egzamin próbny na czas, nauka działami, losowe pytanie albo przegląd całej bazy — wszystko w przeglądarce i bez zakładania konta.

Rozwiąż w Quizie
Reklama