Questão de Segurança da Informação — Protocolos Seguros para Redes Sem Fio e Controle de Acesso (WPA, WPA2, WEP, EAP, 802.1X) — Quadrix 2026
- Código
- qa429623
- Banca
- Quadrix
- Órgão
- CREFITO 17
- Ano
- 2026
- Cargo
- Ana ( )
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ERRADO. A afirmação está incorreta porque WPA2-Enterprise e WPA3-Enterprise não utilizam chave pré-compartilhada única; eles empregam autenticação individualizada por usuário, tipicamente via servidor RADIUS e protocolo 802.1X/EAP, permitindo que cada usuário tenha credenciais próprias. A limitação de chave compartilhada é característica dos modos Personal (PSK), não dos modos Enterprise.
O enunciado confunde dois modos de operação distintos dos protocolos WPA/WPA2/WPA3. No modo Personal (também chamado PSK – Pre-Shared Key), todos os dispositivos compartilham a mesma chave pré-compartilhada, o que gera a limitação operacional mencionada: se um usuário sai da empresa, é necessário trocar a chave para todos. Já no modo Enterprise, a autenticação é feita individualmente, por meio do padrão IEEE 802.1X, que utiliza o protocolo EAP (Extensible Authentication Protocol) para autenticar cada usuário contra um servidor de autenticação (geralmente RADIUS). Nesse modelo, cada usuário possui credenciais próprias (usuário/senha, certificado digital, etc.), e a revogação de acesso de um usuário não afeta os demais.
A diferença fundamental está na autenticação: no modo Enterprise, a autenticação é por usuário, enquanto no modo Personal é por dispositivo/rede (chave compartilhada). Isso elimina a limitação de chave única, pois cada usuário é autenticado individualmente. Além disso, o WPA3-Enterprise oferece ainda mais segurança, com opções como autenticação baseada em certificados e proteção adicional contra ataques de dicionário.
Na prática, em uma rede corporativa com WPA2-Enterprise, quando um funcionário é desligado, o administrador simplesmente revoga o acesso daquele usuário no servidor RADIUS, sem necessidade de alterar a chave da rede. Isso é impossível no modo Personal, onde a chave é única para todos. Portanto, a afirmação de que "a autenticação permanece necessariamente compartilhada entre os usuários" é falsa para os modos Enterprise.
A pegadinha da banca está em generalizar a limitação do modo Personal para todos os modos, ignorando a existência do modo Enterprise, que foi justamente criado para superar essa limitação em ambientes corporativos.
Critério | Modo Personal (PSK) | Modo Enterprise (802.1X/EAP) |
|---|---|---|
Autenticação | Compartilhada (chave única para todos) | Individualizada por usuário |
Credenciais | Chave pré-compartilhada | Usuário/senha, certificado, etc. |
Servidor de autenticação | Não utiliza | RADIUS (obrigatório) |
Revogação de acesso | Exige troca de chave para todos | Revoga apenas o usuário específico |
Uso típico | Redes domésticas/pequenas | Redes corporativas |
A afirmação está errada porque WPA2-Enterprise e WPA3-Enterprise não mantêm a mesma limitação do uso de chave pré-compartilhada única. No modo Enterprise, a autenticação é individualizada por usuário, utilizando o padrão 802.1X e o protocolo EAP, com um servidor de autenticação (RADIUS) validando as credenciais de cada usuário. Isso permite que cada usuário tenha suas próprias credenciais e que o acesso seja revogado individualmente, sem afetar os demais. A limitação de chave compartilhada é exclusiva do modo Personal (PSK), onde todos os dispositivos usam a mesma chave. Portanto, a premissa do enunciado é falsa.
Gabarito: ERRADO
Link permanente: /questoes/qa429623