Pular para o conteúdo principal

Questão de Segurança da Informação — Protocolos Seguros para Redes Sem Fio e Controle de Acesso (WPA, WPA2, WEP, EAP, 802.1X) — Quadrix 2026

Segurança da InformaçãoProtocolos Seguros para Redes Sem Fio e Controle de Acesso (WPA, WPA2, WEP, EAP, 802.1X)
Código
qa429623
Banca
Quadrix
Órgão
CREFITO 17
Ano
2026
Cargo
Ana ( )
Acerca das redes locais, dos equipamentos de rede e dos conceitos gerais de VPN e segurança de redes, julgue o item a seguir.   Em redes WLAN corporativas, a adoção de WPA2‑Enterprise ou WPA3‑Enterprise mantém a mesma limitação operacional do uso de chave pré‑compartilhada única, uma vez que a autenticação permanece necessariamente compartilhada entreos usuários.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

WPA2/WPA3 Enterprise e autenticação em redes WLAN corporativas

Gabarito: ERRADO. A afirmação está incorreta porque WPA2-Enterprise e WPA3-Enterprise não utilizam chave pré-compartilhada única; eles empregam autenticação individualizada por usuário, tipicamente via servidor RADIUS e protocolo 802.1X/EAP, permitindo que cada usuário tenha credenciais próprias. A limitação de chave compartilhada é característica dos modos Personal (PSK), não dos modos Enterprise.

O enunciado confunde dois modos de operação distintos dos protocolos WPA/WPA2/WPA3. No modo Personal (também chamado PSK – Pre-Shared Key), todos os dispositivos compartilham a mesma chave pré-compartilhada, o que gera a limitação operacional mencionada: se um usuário sai da empresa, é necessário trocar a chave para todos. Já no modo Enterprise, a autenticação é feita individualmente, por meio do padrão IEEE 802.1X, que utiliza o protocolo EAP (Extensible Authentication Protocol) para autenticar cada usuário contra um servidor de autenticação (geralmente RADIUS). Nesse modelo, cada usuário possui credenciais próprias (usuário/senha, certificado digital, etc.), e a revogação de acesso de um usuário não afeta os demais.

A diferença fundamental está na autenticação: no modo Enterprise, a autenticação é por usuário, enquanto no modo Personal é por dispositivo/rede (chave compartilhada). Isso elimina a limitação de chave única, pois cada usuário é autenticado individualmente. Além disso, o WPA3-Enterprise oferece ainda mais segurança, com opções como autenticação baseada em certificados e proteção adicional contra ataques de dicionário.

Na prática, em uma rede corporativa com WPA2-Enterprise, quando um funcionário é desligado, o administrador simplesmente revoga o acesso daquele usuário no servidor RADIUS, sem necessidade de alterar a chave da rede. Isso é impossível no modo Personal, onde a chave é única para todos. Portanto, a afirmação de que "a autenticação permanece necessariamente compartilhada entre os usuários" é falsa para os modos Enterprise.

A pegadinha da banca está em generalizar a limitação do modo Personal para todos os modos, ignorando a existência do modo Enterprise, que foi justamente criado para superar essa limitação em ambientes corporativos.

Critério

Modo Personal (PSK)

Modo Enterprise (802.1X/EAP)

Autenticação

Compartilhada (chave única para todos)

Individualizada por usuário

Credenciais

Chave pré-compartilhada

Usuário/senha, certificado, etc.

Servidor de autenticação

Não utiliza

RADIUS (obrigatório)

Revogação de acesso

Exige troca de chave para todos

Revoga apenas o usuário específico

Uso típico

Redes domésticas/pequenas

Redes corporativas

Modos de autenticação WPA
  • 1Personal (PSK)
    • Chave pré-compartilhada única
    • Troca de chave afeta todos
  • 2Enterprise
    • Autenticação individual (802.1X/EAP)
    • Servidor RADIUS
    • Revogação individual de acesso
LEVEL · soulevel.com.br

Item — ❌ ERRADO

A afirmação está errada porque WPA2-Enterprise e WPA3-Enterprise não mantêm a mesma limitação do uso de chave pré-compartilhada única. No modo Enterprise, a autenticação é individualizada por usuário, utilizando o padrão 802.1X e o protocolo EAP, com um servidor de autenticação (RADIUS) validando as credenciais de cada usuário. Isso permite que cada usuário tenha suas próprias credenciais e que o acesso seja revogado individualmente, sem afetar os demais. A limitação de chave compartilhada é exclusiva do modo Personal (PSK), onde todos os dispositivos usam a mesma chave. Portanto, a premissa do enunciado é falsa.

Gabarito: ERRADO

Link permanente: /questoes/qa429623