A área de Infraestrutura de um Tribunal de Justiça está proj...

Próximas questões
Com base no mesmo assunto
Q4234712 Redes de Computadores
A área de Infraestrutura de um Tribunal de Justiça está projetando uma nova rede WLAN corporativa para atender três unidades do órgão. Os requisitos de segurança definidos pela governança de Tl são

• Autenticação centralizada por usuário, utilizando 802.1X com servidor RADIUS.
• Segmentação de tráfego por perfil de acesso (servidores internos, administrativo, público/BYOD), com isolamento entre os grupos.
• Criptografia robusta nas comunicações sem fio, compatível com o padrão IEEE 802.11ac.

Uma analista de infraestrutura precisa escolher uma solução técnica que atenda simultaneamente a todos esses mecanismos, por isso, optou por


Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: A

Fundamento decisivo: A questão se resolvia pela compatibilidade simultânea entre o que o enunciado exigia e o que cada alternativa entregava: 802.1X com RADIUS para autenticação por usuário, isolamento lógico por perfil e criptografia robusta na WLAN. A alternativa A é a única que apresenta essa combinação de forma coerente; as demais trocam o modelo corporativo por MAC, PSK, WEP/TKIP ou mecanismos que não suprem esses requisitos.

Tema central: Segurança em WLAN corporativa
Análise das alternativas
A
Certa
A alternativa A corresponde ao modelo corporativo pedido: WPA2-Enterprise com 802.1X e servidor RADIUS atende à autenticação centralizada por usuário; múltiplos SSIDs associados a VLANs distintas realizam a segmentação de tráfego por perfil com isolamento lógico; e EAP-PEAP ou EAP-TLS são métodos EAP compatíveis com 802.1X, adequados ao contexto descrito.
B
Errada
Está errada porque substitui a autenticação por usuário com 802.1X por autenticação de endereços MAC, e a base é expressa em que autenticação MAC não equivale a 802.1X por usuário. Também não é o uso de sub-redes com DHCP snooping que satisfaz o requisito decisivo de segmentação e isolamento por perfil.
C
Errada
Está errada pela combinação tecnicamente inconsistente de "WPA3-TKIP" com CCMP-128. A base afirma que TKIP não representa a criptografia robusta esperada para o cenário corporativo em 802.11ac e que a própria formulação contrasta com o uso de CCMP-128.
D
Errada
Está errada porque WEP, mesmo com chave de 128 bits e rotação periódica, não satisfaz o requisito de criptografia robusta para WLAN corporativa. Além disso, a base é explícita em que criptografia na camada de aplicação não substitui a proteção exigida na rede sem fio.
E
Errada
Está errada porque WPA2-Personal com PSK compartilhada não implementa autenticação centralizada por usuário com 802.1X/RADIUS. A filtragem por MAC e o uso de port-security também não suprem esse requisito nem equivalem ao modelo corporativo exigido.
Pegadinha da questão
A confusão principal era tratar mecanismos que controlam dispositivo ou acesso auxiliar, como MAC filtering, PSK compartilhada, DHCP snooping ou port-security, como se fossem equivalentes à autenticação corporativa por usuário com 802.1X/RADIUS e à segmentação lógica exigida.
Dica para questões semelhantes
  • Em questões de WLAN corporativa, valide cumulativamente os requisitos: autenticação, segmentação e criptografia; não basta a alternativa acertar apenas um ou dois pontos.
  • Para autenticação centralizada por usuário, procure 802.1X com RADIUS e desconfie de PSK e autenticação por MAC, que não são equivalentes.
  • Para isolamento por perfil, verifique se há separação lógica explícita, como SSIDs associados a VLANs distintas; múltiplos SSIDs, sozinhos, não resolvem.
  • Elimine alternativas que usem WEP ou TKIP quando o enunciado pedir criptografia robusta em WLAN corporativa.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

A solução exige:

  1. Autenticação Centralizada (802.1X/RADIUS): Cada usuário se autentica com suas próprias credenciais gerenciadas centralmente (ex: Active Directory/LDAP via RADIUS), eliminando chaves pré-compartilhadas (PSK) vulneráveis.
  2. Segmentação e Isolamento (VLANs e SSIDs): O uso de controladores de rede sem fio (WLC - Wireless LAN Controller) permite mapear diferentes redes sem fio (SSIDs) para VLANs distintas, garantindo o isolamento lógico do tráfego entre servidores, setor administrativo e público (BYOD).
  3. Criptografia Robusta: O padrão 802.11ac opera nativamente com criptografia forte na camada de enlace (como o CCMP-128 baseado em AES no WPA2-Enterprise ou GCMP no WPA3), banindo totalmente tecnologias legadas e inseguras.

Raio-X das Alternativas:

  • A (Correta): Atende rigorosamente a todos os critérios estabelecidos pela governança: WPA2-Enterprise com 802.1X/RADIUS, segmentação por VLANs via WLC com múltiplos SSIDs, e uso de túneis EAP seguros (PEAP ou EAP-TLS).
  • B (Errada): Contém conceitos incorretos e confusos, como mencionar "senha dinâmica" para WPA3-Enterprise (que se baseia em autenticação 802.1X/certificados e não em senhas) e atribuir a criação de sub-redes ao recurso de segurança DHCP snooping (cujo objetivo é mitigar servidores DHCP maliciosos).
  • C (Errada): Tenta induzir o candidato ao erro misturando WPA3 com TKIP. O protocolo TKIP é totalmente obsoleto, inseguro e incompatível com o padrão de alta velocidade 802.11ac (sendo inclusive banido pelas especificações modernas do WPA2 e WPA3).
  • D (Errada): Cita o protocolo WEP, que é uma tecnologia de criptografia totalmente quebrada, legada e obsoleta há décadas, incompatível com qualquer requisito mínimo de segurança corporativa moderna.
  • E (Errada): Utiliza WPA2-Personal com PSK (senha compartilhada), o que fere diretamente a exigência primordial do enunciado de adotar autenticação centralizada por usuário via 802.1X e RADIUS.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo