Pular para o conteúdo principal

Questão de Segurança da Informação — Protocolos Seguros para Redes Sem Fio e Controle de Acesso (WPA, WPA2, WEP, EAP, 802.1X) — VUNESP 2026

Segurança da InformaçãoProtocolos Seguros para Redes Sem Fio e Controle de Acesso (WPA, WPA2, WEP, EAP, 802.1X)
Código
vu169128
Banca
VUNESP
Órgão
UNESP
Ano
2026
Cargo
V - - Ass Inf II ( )
Dentre as alternativas a seguir, assinale aquela que corresponde ao protocolo de segurança de redes Wi-Fi que possibilita a autenticação individual dos usuários por meio de um servidor RADIUS.
  1. AWPA2-Enterprise
  2. BWPA2-PSK
  3. CWEP
  4. DWPA3-PSK
  5. EWEP-Enterprise
Revelar gabarito e comentário

GabaritoA — WPA2-Enterprise

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Protocolos de Segurança Wi-Fi: WPA2-Enterprise e Autenticação RADIUS

Gabarito: letra A. O WPA2-Enterprise é o protocolo de segurança de redes Wi-Fi que possibilita a autenticação individual dos usuários por meio de um servidor RADIUS, pois utiliza o padrão IEEE 802.1X para controle de acesso baseado em porta, permitindo que cada usuário tenha credenciais próprias validadas centralmente. As demais alternativas ou usam chave compartilhada (PSK), ou são protocolos legados/inseguros (WEP), ou não existem na forma apresentada (WEP-Enterprise).

O WPA2-Enterprise é uma variação do WPA2 (Wi-Fi Protected Access 2) voltada para ambientes corporativos. Enquanto o WPA2-PSK (Pre-Shared Key) utiliza uma única chave compartilhada entre todos os dispositivos — prática que fragiliza a segurança, pois qualquer pessoa que conheça a chave pode acessar a rede —, o WPA2-Enterprise adota o padrão IEEE 802.1X, que estabelece um mecanismo de autenticação por porta. Nesse modelo, cada usuário possui credenciais individuais (usuário e senha, certificado digital, etc.) que são validadas por um servidor de autenticação central, tipicamente um servidor RADIUS (Remote Authentication Dial-In User Service).

O RADIUS é um protocolo de autenticação, autorização e contabilização (AAA) que opera sobre UDP, sendo amplamente utilizado em redes Wi-Fi corporativas. Quando um cliente tenta se conectar a uma rede WPA2-Enterprise, o ponto de acesso (AP) atua como autenticador e encaminha as credenciais do usuário ao servidor RADIUS, que as valida e retorna uma autorização de acesso. Esse processo garante que cada usuário seja autenticado individualmente, permitindo também o rastreamento de quem acessou a rede e quando, além de possibilitar a revogação de acesso de um usuário específico sem afetar os demais.

A principal distinção entre os modos Enterprise e PSK está na forma de autenticação: enquanto o PSK usa uma chave pré-compartilhada única para todos, o Enterprise usa autenticação individual via 802.1X com servidor RADIUS. Essa diferença é crucial para ambientes corporativos, onde é necessário controlar quem acessa a rede, auditar o uso e gerenciar credenciais de forma centralizada. O WPA2-Enterprise também é mais seguro porque, mesmo que um usuário seja comprometido, o acesso é limitado àquele usuário, e não à rede inteira.

A banca explora a confusão entre os modos de autenticação e a existência de protocolos legados. O candidato pode ser induzido a escolher WPA2-PSK por ser um protocolo comum, ou WEP por ser um protocolo de segurança Wi-Fi, mas ambos não oferecem autenticação individual via RADIUS. O WPA3-PSK, embora mais moderno, também usa chave compartilhada. A alternativa "WEP-Enterprise" não existe como padrão oficial — o WEP não possui um modo Enterprise com autenticação RADIUS. Guarde a fronteira: Enterprise = autenticação individual via 802.1X/RADIUS; PSK = chave compartilhada única — é exatamente nela que as alternativas se dividem.

Autenticação Wi-Fi
  • 1Chave compartilhada (PSK)
    • WEP (RC4, inseguro)
    • WPA-PSK (TKIP)
    • WPA2-PSK (AES)
    • WPA3-PSK (SAE)
  • 2Individual (Enterprise)
    • Padrão IEEE 802.1X
    • Servidor RADIUS (AAA)
    • WPA2-Enterprise
    • WPA3-Enterprise
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

O WPA2-Enterprise é o protocolo que possibilita a autenticação individual dos usuários por meio de um servidor RADIUS. Ele implementa o padrão IEEE 802.1X, que controla o acesso à rede baseado em porta, exigindo que cada usuário seja autenticado individualmente por um servidor central. O RADIUS é o protocolo AAA (Authentication, Authorization, and Accounting) mais comum nesse cenário, validando as credenciais de cada usuário e permitindo auditoria e gerenciamento centralizado de acesso.

Alternativa B — ❌ Incorreta

O WPA2-PSK (Pre-Shared Key) utiliza uma chave compartilhada única para todos os dispositivos que acessam a rede. Não há autenticação individual por usuário — qualquer pessoa que conheça a chave pode se conectar, sem necessidade de um servidor RADIUS. A confusão aqui é pensar que o WPA2, por ser mais seguro que o WEP, já oferece autenticação individual, mas isso só ocorre no modo Enterprise.

Alternativa C — ❌ Incorreta

O WEP (Wired Equivalent Privacy) é um protocolo de criptografia antigo e inseguro, que utiliza chaves estáticas de 64 ou 128 bits e o algoritmo RC4. Ele não possui suporte a autenticação individual via servidor RADIUS — sua autenticação é baseada em chave compartilhada, e suas vulnerabilidades (como a reutilização de vetores de inicialização) o tornam facilmente quebrável. A banca pode tentar confundir o candidato por ser um protocolo de segurança Wi-Fi, mas ele não atende ao requisito do enunciado.

Alternativa D — ❌ Incorreta

O WPA3-PSK é a versão mais recente do protocolo de segurança Wi-Fi, mas também utiliza chave compartilhada (PSK). Embora traga melhorias como o SAE (Simultaneous Authentication of Equals) para proteger contra ataques de força bruta, ele não oferece autenticação individual por usuário via RADIUS. O modo Enterprise do WPA3 (WPA3-Enterprise) seria o equivalente, mas não é o que a alternativa apresenta.

Alternativa E — ❌ Incorreta

Não existe um padrão oficial chamado "WEP-Enterprise". O WEP não possui um modo Enterprise com autenticação via servidor RADIUS — ele é um protocolo legado com autenticação por chave compartilhada. A alternativa tenta confundir o candidato ao combinar um protocolo antigo com o termo "Enterprise", que não se aplica ao WEP.

NÃO CAIA NESSA!

A banca explora a confusão entre os modos de autenticação dos protocolos Wi-Fi. O candidato pode ser induzido a escolher WPA2-PSK por ser um protocolo comum, ou WEP por ser um protocolo de segurança, mas ambos usam chave compartilhada. A pegadinha está em associar "autenticação individual" apenas ao modo Enterprise, que é exclusivo do WPA2 (e WPA3) com servidor RADIUS. Lembre-se: Enterprise = 802.1X/RADIUS; PSK = chave única compartilhada.

PEGA ESSA DICA!

Para questões sobre segurança Wi-Fi, memorize a tabela:

Protocolo

Autenticação

Uso típico

WEP

Chave compartilhada (RC4)

Legado, inseguro

WPA-PSK

Chave compartilhada (TKIP)

Doméstico

WPA2-PSK

Chave compartilhada (AES)

Doméstico

WPA2-Enterprise

Individual via 802.1X/RADIUS

Corporativo

WPA3-PSK

Chave compartilhada (SAE)

Doméstico moderno

WPA3-Enterprise

Individual via 802.1X/RADIUS

Corporativo moderno

Gabarito: letra A

Link permanente: /questoes/vu169128