Questão de Redes de Computadores — Segurança de Redes — FCC 2023
Redes de Computadores›Segurança de Redes
Código
fc070077
Banca
FCC
Órgão
TRT - 18ª Região (GO)
Ano
2023
Nível
Superior
Cargo
Analista Judiciário - Área: Apoio Especializado - Tecnologia da Informação
O mecanismo de segurança de redes sem fio que proporciona autenticação de usuários, criptografia do tráfego e autenticação dos pontos de acesso que um Analista pode utilizar é o
AWPA-EAP.
BWEP-Enterprise.
CWPA-Personal.
DWPA2-PSK.
EWPA2-Personal.
Revelar gabarito e comentário▾
GabaritoA — WPA-EAP.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Mecanismos de segurança em redes sem fio
Gabarito: letra A (WPA-EAP). O WPA-EAP (também conhecido como WPA-Enterprise) utiliza o protocolo 802.1X com um servidor de autenticação (geralmente RADIUS) para autenticar usuários individualmente, além de oferecer criptografia (via TKIP no WPA ou AES no WPA2) e autenticação mútua dos pontos de acesso (APs). Esse é o único modo, entre os listados, que combina todos esses três requisitos: autenticação de usuários, criptografia do tráfego e autenticação dos APs.
A banca cobra a distinção entre os modos Personal (PSK – chave pré-compartilhada) e Enterprise (baseado em 802.1X/EAP). Enquanto o modo Personal usa uma única chave compartilhada entre todos os dispositivos e não autentica individualmente cada usuário, o modo Enterprise emprega um servidor de autenticação que valida credenciais (usuário/senha, certificados etc.) e estabelece chaves de sessão únicas.
Segurança Wi-Fi
1Modo Personal (PSK)
Chave pré-compartilhada
Sem autenticação individual
Sem autenticação do AP
2Modo Enterprise (EAP/802.1X)
Servidor RADIUS
Autenticação de usuários
Criptografia do tráfego
Autenticação dos APs
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta ⟵ GABARITO
WPA-EAP é a implementação do WPA no modo Enterprise. O EAP (Extensible Authentication Protocol) roda sobre o 802.1X, permitindo que o cliente se autentique em um servidor central (RADIUS) antes de obter acesso à rede. Esse processo também autentica o AP para o cliente (autenticação mútua). A criptografia é fornecida pelo WPA (TKIP/RC4) ou, em versões posteriores, pelo WPA2 (AES). Portanto, atende exatamente ao que o enunciado pede: autenticação de usuários, criptografia e autenticação dos APs.
Conteúdo de apoio: "Rede corporativa: 8021x com EAP" e "O modo PSK é mais inseguro quando comparado ao servidor de autenticação 802.1x".
Alternativa B — ❌ Incorreta
WEP-Enterprise não é uma denominação padrão. O WEP (Wired Equivalent Privacy) é um protocolo obsoleto e inseguro, que nunca teve um modo "Enterprise" oficial. O WEP não oferece autenticação de usuários nem autenticação mútua de APs; usa chave estática compartilhada. O termo "Enterprise" é uma tentativa de confundir com o modo empresarial real (802.1X), mas o WEP não suporta EAP de forma nativa e é totalmente vulnerável.
Alternativa C — ❌ Incorreta
WPA-Personal (ou WPA-PSK) utiliza uma chave pré-compartilhada (PSK) de 256 bits. Esse modo não autentica cada usuário individualmente; todos os que conhecem a senha podem se conectar. Também não há autenticação do ponto de acesso perante o cliente. A criptografia existe (TKIP), mas faltam os dois outros requisitos: autenticação de usuários e autenticação dos APs.
Alternativa D — ❌ Incorreta
WPA2-PSK é a versão mais segura do modo Personal, usando criptografia AES (CCMP). Porém, ainda é PSK: chave única compartilhada. Não há autenticação individual de usuários (todos usam a mesma senha) nem autenticação mútua dos APs. Portanto, não atende aos três itens.
Alternativa E — ❌ Incorreta
WPA2-Personal é sinônimo de WPA2-PSK. Mesma análise da alternativa D: possui criptografia forte, mas carece de autenticação de usuários e de APs.
Característica
WPA-EAP (Enterprise)
WPA-Personal / WPA2-Personal
Autenticação de usuários
Sim (via 802.1X + EAP)
Não (chave única PSK)
Criptografia
Sim (TKIP ou AES)
Sim (TKIP ou AES)
Autenticação do AP
Sim (mútua)
Não
Conclusão: A única alternativa que combina autenticação de usuários, criptografia e autenticação dos pontos de acesso é o WPA-EAP (modo Enterprise).
PEGA ESSA DICA!
Para identificar rapidamente, lembre-se: Enterprise = servidor de autenticação (RADIUS/802.1X); Personal = senha compartilhada (PSK). A questão pede autenticação de usuários e dos APs, o que só é possível com o modo Enterprise.