Questão de Segurança da Informação — Protocolos Seguros para Redes Sem Fio e Controle de Acesso (WPA, WPA2, WEP, EAP, 802.1X) — FCC 2025
Segurança da Informação›Protocolos Seguros para Redes Sem Fio e Controle de Acesso (WPA, WPA2, WEP, EAP, 802.1X)
Código
fc150720
Banca
FCC
Órgão
SEFAZ PI
Ano
2025
Cargo
Ag Trib ( )
Um administrador de TI está avaliando como os princípios fundamentais do Wi-Fi 6 e as capacidades de um sistema MDM (Mobile Device Management) para um ambiente corporativo de uma Secretaria da Fazenda, concluindo corretamente que
Aos sistemas MDM são incompatíveis com os recursos de beamforming do Wi-Fi 6, pois trabalham em capas lógicas diferentes do modelo OSI, sem possibilidade de integração.
Bo Wi-Fi 6, por ser baseado no padrão 802.11ax, opera exclusivamente no modo infraestrutura, o que limita sua integração com sistemas MDM que gerenciam dispositivos em redes ad hoc.
Ca segurança WPA3 do Wi-Fi 6 torna redundantes as funcionalidades de criptografia e autenticação presentes nos sistemas MDM, criando uma duplicação desnecessária de recursos.
Do OFDMA (Orthogonal Frequency Division Multiple Access) do Wi-Fi 6 substitui completamente a necessidade de um sistema MDM, pois já oferece controle granular sobre a conectividade de cada dispositivo na rede.
Ea combinação entre os mecanismos de segurança do Wi-Fi 6, como WPA3, e as políticas de controle de acesso do MDM reforça a proteção dos dados corporativos.
Revelar gabarito e comentário▾
GabaritoE — a combinação entre os mecanismos de segurança do Wi-Fi 6, como WPA3, e as políticas de controle de acesso do MDM reforça a proteção dos dados corporativos.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Wi-Fi 6, WPA3 e MDM: camadas complementares de proteção
Gabarito: letra E. A combinação entre os mecanismos de segurança do Wi-Fi 6 (como o WPA3) e as políticas de controle de acesso do MDM reforça a proteção dos dados corporativos, pois atuam em camadas distintas e complementares: o WPA3 protege a comunicação sem fio na camada de enlace, enquanto o MDM gerencia e aplica políticas de segurança nos dispositivos (endpoints), incluindo controle de acesso a aplicativos e dados. As demais alternativas apresentam incompatibilidades ou substituições inexistentes entre tecnologias que, na verdade, se complementam.
O Wi-Fi 6, baseado no padrão IEEE 802.11ax, trouxe avanços significativos em eficiência espectral, capacidade e segurança, incluindo o WPA3, que substitui o PSK (senha compartilhada) pelo SAE (Simultaneous Authentication of Equals), dificultando ataques de dicionário e força bruta. Já o MDM (Mobile Device Management) é uma solução de gerenciamento de dispositivos móveis que permite à organização controlar, configurar e proteger smartphones, tablets e notebooks corporativos, aplicando políticas como exigência de senha forte, criptografia de dados, bloqueio remoto e apagamento em caso de perda ou roubo.
A relação entre essas tecnologias é de complementaridade, não de exclusão ou redundância. O WPA3 protege o "caminho" (a rede sem fio), enquanto o MDM protege o "destino" (o dispositivo e os dados nele contidos). Um não substitui o outro: o WPA3 não gerencia dispositivos, e o MDM não criptografa o tráfego de rede. Juntos, formam uma defesa em profundidade, onde cada camada de segurança cobre as lacunas da outra. Por exemplo, mesmo que um dispositivo seja comprometido, o WPA3 impede que um invasor intercepte a comunicação; e mesmo que a rede seja vulnerável, o MDM pode impedir que dados sensíveis sejam acessados ou exfiltrados do dispositivo.
A banca explora a confusão entre tecnologias que operam em camadas diferentes do modelo OSI e que possuem funções distintas. O candidato que não compreende a natureza complementar dessas soluções pode ser induzido a acreditar que uma substitui a outra, quando na verdade elas se reforçam mutuamente. A alternativa correta é a única que reconhece essa sinergia, essencial para a proteção de dados em um ambiente corporativo, como o de uma Secretaria da Fazenda, onde a confidencialidade e a integridade das informações são críticas.
Guarde o princípio da defesa em profundidade: a segurança eficaz não depende de uma única tecnologia, mas da combinação de múltiplas camadas de proteção. É exatamente esse conceito que separa a alternativa correta das demais.
Defesa em profundidade: WPA3 (protege a rede) (Camada de enlace, Substitui PSK por SAE, Dificulta força bruta); MDM (protege o dispositivo) (Camada de aplicação, Políticas de senha e criptografia, Bloqueio/apagamento remoto); Complementaridade (Rede + dispositivo, Uma cobre a lacuna da outra)
Alternativa A — ❌ Incorreta
Afirma que os sistemas MDM são incompatíveis com o beamforming do Wi-Fi 6, pois trabalham em camadas lógicas diferentes do modelo OSI, sem possibilidade de integração. O erro está na palavra "incompatíveis": o MDM opera na camada de aplicação, enquanto o beamforming é uma técnica de camada física, mas isso não impede a integração. Pelo contrário, o MDM pode gerenciar dispositivos que se beneficiam do beamforming, e a integração é perfeitamente possível e desejável. A diferença de camadas não é uma barreira, mas uma característica de sistemas que se complementam.
Alternativa B — ❌ Incorreta
Afirma que o Wi-Fi 6, por ser baseado no padrão 802.11ax, opera exclusivamente no modo infraestrutura, limitando sua integração com MDM em redes ad hoc. O erro está em "exclusivamente": o padrão 802.11ax suporta tanto o modo infraestrutura (com ponto de acesso) quanto o modo ad hoc (peer-to-peer), embora o modo infraestrutura seja o mais comum em ambientes corporativos. Além disso, o MDM não se limita a redes ad hoc; ele gerencia dispositivos independentemente do modo de operação da rede, tornando a afirmação duplamente incorreta.
Alternativa C — ❌ Incorreta
Afirma que a segurança WPA3 do Wi-Fi 6 torna redundantes as funcionalidades de criptografia e autenticação dos sistemas MDM, criando duplicação desnecessária. O erro está em "redundantes": o WPA3 protege a comunicação na rede sem fio, enquanto o MDM protege os dados armazenados e o acesso a aplicativos no dispositivo. São funções distintas e complementares, não redundantes. A criptografia do WPA3 não impede, por exemplo, que um aplicativo malicioso acesse dados locais do dispositivo, função que o MDM pode controlar. A defesa em profundidade exige múltiplas camadas, e a afirmação ignora esse princípio.
Alternativa D — ❌ Incorreta
Afirma que o OFDMA do Wi-Fi 6 substitui completamente a necessidade de um sistema MDM, pois já oferece controle granular sobre a conectividade de cada dispositivo. O erro está em "substitui completamente": o OFDMA é uma técnica de multiplexação que melhora a eficiência do uso do espectro, permitindo que múltiplos dispositivos transmitam simultaneamente, mas não oferece controle de acesso a dados, aplicativos ou políticas de segurança nos dispositivos. O MDM atua em uma camada completamente diferente, gerenciando o dispositivo como um todo, e não apenas sua conectividade. A afirmação confunde eficiência de transmissão com gerenciamento de segurança.
Alternativa E — ✅ Correta ⟵ GABARITO
Afirma que a combinação entre os mecanismos de segurança do Wi-Fi 6, como WPA3, e as políticas de controle de acesso do MDM reforça a proteção dos dados corporativos. Esta é a única alternativa que reconhece a natureza complementar dessas tecnologias. O WPA3 protege a comunicação sem fio contra interceptação e ataques à rede, enquanto o MDM aplica políticas de segurança nos dispositivos, como exigência de senha, criptografia de dados, controle de aplicativos e capacidade de bloqueio/apagamento remoto. Juntos, criam uma defesa em profundidade, onde a falha de uma camada é compensada pela outra, reforçando a proteção dos dados corporativos.
NÃO CAIA NESSA!
A banca tenta fazer o candidato acreditar que tecnologias que atuam em camadas diferentes são mutuamente exclusivas ou redundantes. A pegadinha está em alternativas que afirmam que uma tecnologia "substitui" ou "torna redundante" a outra, quando na verdade elas se complementam. Lembre-se: WPA3 protege a rede, MDM protege o dispositivo. São funções distintas que, juntas, formam uma defesa mais robusta.
PEGA ESSA DICA!
Para questões que envolvem múltiplas tecnologias de segurança, pergunte-se: "qual camada do modelo OSI cada uma protege?" e "qual é a função específica de cada uma?". Se as funções são diferentes, elas provavelmente se complementam, e a alternativa que afirma substituição ou redundância está incorreta. Essa abordagem ajuda a identificar a resposta correta sem depender de memorização de detalhes técnicos.