Pular para o conteúdo principal

Questão de Redes de Computadores — Segurança de Redes — FCC 2023

Redes de ComputadoresSegurança de Redes
Código
fc070077
Banca
FCC
Órgão
TRT - 18ª Região (GO)
Ano
2023
Nível
Superior
Cargo
Analista Judiciário - Área: Apoio Especializado - Tecnologia da Informação
O mecanismo de segurança de redes sem fio que proporciona autenticação de usuários, criptografia do tráfego e autenticação dos pontos de acesso que um Analista pode utilizar é o
  1. AWPA-EAP.
  2. BWEP-Enterprise.
  3. CWPA-Personal.
  4. DWPA2-PSK.
  5. EWPA2-Personal.
Revelar gabarito e comentário

GabaritoA — WPA-EAP.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Mecanismos de segurança em redes sem fio

Gabarito: letra A (WPA-EAP). O WPA-EAP (também conhecido como WPA-Enterprise) utiliza o protocolo 802.1X com um servidor de autenticação (geralmente RADIUS) para autenticar usuários individualmente, além de oferecer criptografia (via TKIP no WPA ou AES no WPA2) e autenticação mútua dos pontos de acesso (APs). Esse é o único modo, entre os listados, que combina todos esses três requisitos: autenticação de usuários, criptografia do tráfego e autenticação dos APs.

A banca cobra a distinção entre os modos Personal (PSK – chave pré-compartilhada) e Enterprise (baseado em 802.1X/EAP). Enquanto o modo Personal usa uma única chave compartilhada entre todos os dispositivos e não autentica individualmente cada usuário, o modo Enterprise emprega um servidor de autenticação que valida credenciais (usuário/senha, certificados etc.) e estabelece chaves de sessão únicas.


Segurança Wi-Fi
  • 1Modo Personal (PSK)
    • Chave pré-compartilhada
    • Sem autenticação individual
    • Sem autenticação do AP
  • 2Modo Enterprise (EAP/802.1X)
    • Servidor RADIUS
    • Autenticação de usuários
    • Criptografia do tráfego
    • Autenticação dos APs
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

WPA-EAP é a implementação do WPA no modo Enterprise. O EAP (Extensible Authentication Protocol) roda sobre o 802.1X, permitindo que o cliente se autentique em um servidor central (RADIUS) antes de obter acesso à rede. Esse processo também autentica o AP para o cliente (autenticação mútua). A criptografia é fornecida pelo WPA (TKIP/RC4) ou, em versões posteriores, pelo WPA2 (AES). Portanto, atende exatamente ao que o enunciado pede: autenticação de usuários, criptografia e autenticação dos APs.

Conteúdo de apoio: "Rede corporativa: 8021x com EAP" e "O modo PSK é mais inseguro quando comparado ao servidor de autenticação 802.1x".


Alternativa B — ❌ Incorreta

WEP-Enterprise não é uma denominação padrão. O WEP (Wired Equivalent Privacy) é um protocolo obsoleto e inseguro, que nunca teve um modo "Enterprise" oficial. O WEP não oferece autenticação de usuários nem autenticação mútua de APs; usa chave estática compartilhada. O termo "Enterprise" é uma tentativa de confundir com o modo empresarial real (802.1X), mas o WEP não suporta EAP de forma nativa e é totalmente vulnerável.


Alternativa C — ❌ Incorreta

WPA-Personal (ou WPA-PSK) utiliza uma chave pré-compartilhada (PSK) de 256 bits. Esse modo não autentica cada usuário individualmente; todos os que conhecem a senha podem se conectar. Também não há autenticação do ponto de acesso perante o cliente. A criptografia existe (TKIP), mas faltam os dois outros requisitos: autenticação de usuários e autenticação dos APs.


Alternativa D — ❌ Incorreta

WPA2-PSK é a versão mais segura do modo Personal, usando criptografia AES (CCMP). Porém, ainda é PSK: chave única compartilhada. Não há autenticação individual de usuários (todos usam a mesma senha) nem autenticação mútua dos APs. Portanto, não atende aos três itens.


Alternativa E — ❌ Incorreta

WPA2-Personal é sinônimo de WPA2-PSK. Mesma análise da alternativa D: possui criptografia forte, mas carece de autenticação de usuários e de APs.


Característica

WPA-EAP (Enterprise)

WPA-Personal / WPA2-Personal

Autenticação de usuários

Sim (via 802.1X + EAP)

Não (chave única PSK)

Criptografia

Sim (TKIP ou AES)

Sim (TKIP ou AES)

Autenticação do AP

Sim (mútua)

Não

Conclusão: A única alternativa que combina autenticação de usuários, criptografia e autenticação dos pontos de acesso é o WPA-EAP (modo Enterprise).

PEGA ESSA DICA!

Para identificar rapidamente, lembre-se: Enterprise = servidor de autenticação (RADIUS/802.1X); Personal = senha compartilhada (PSK). A questão pede autenticação de usuários e dos APs, o que só é possível com o modo Enterprise.

Gabarito: letra A

Link permanente: /questoes/fc070077