🎯 Saiba o que estudar

Avançado com Treinador a partir de R$ 0,76/dia

A área de Infraestrutura de um Tribunal de Justiça está proj...

Próximas questões
Com base no mesmo assunto
Q4234712 Redes de Computadores
A área de Infraestrutura de um Tribunal de Justiça está projetando uma nova rede WLAN corporativa para atender três unidades do órgão. Os requisitos de segurança definidos pela governança de Tl são

• Autenticação centralizada por usuário, utilizando 802.1X com servidor RADIUS.
• Segmentação de tráfego por perfil de acesso (servidores internos, administrativo, público/BYOD), com isolamento entre os grupos.
• Criptografia robusta nas comunicações sem fio, compatível com o padrão IEEE 802.11ac.

Uma analista de infraestrutura precisa escolher uma solução técnica que atenda simultaneamente a todos esses mecanismos, por isso, optou por


Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: A

Fundamento decisivo: A questão se resolvia pela compatibilidade simultânea entre o que o enunciado exigia e o que cada alternativa entregava: 802.1X com RADIUS para autenticação por usuário, isolamento lógico por perfil e criptografia robusta na WLAN. A alternativa A é a única que apresenta essa combinação de forma coerente; as demais trocam o modelo corporativo por MAC, PSK, WEP/TKIP ou mecanismos que não suprem esses requisitos.

Tema central: Segurança em WLAN corporativa
Análise das alternativas
A
Certa
A alternativa A corresponde ao modelo corporativo pedido: WPA2-Enterprise com 802.1X e servidor RADIUS atende à autenticação centralizada por usuário; múltiplos SSIDs associados a VLANs distintas realizam a segmentação de tráfego por perfil com isolamento lógico; e EAP-PEAP ou EAP-TLS são métodos EAP compatíveis com 802.1X, adequados ao contexto descrito.
B
Errada
Está errada porque substitui a autenticação por usuário com 802.1X por autenticação de endereços MAC, e a base é expressa em que autenticação MAC não equivale a 802.1X por usuário. Também não é o uso de sub-redes com DHCP snooping que satisfaz o requisito decisivo de segmentação e isolamento por perfil.
C
Errada
Está errada pela combinação tecnicamente inconsistente de "WPA3-TKIP" com CCMP-128. A base afirma que TKIP não representa a criptografia robusta esperada para o cenário corporativo em 802.11ac e que a própria formulação contrasta com o uso de CCMP-128.
D
Errada
Está errada porque WEP, mesmo com chave de 128 bits e rotação periódica, não satisfaz o requisito de criptografia robusta para WLAN corporativa. Além disso, a base é explícita em que criptografia na camada de aplicação não substitui a proteção exigida na rede sem fio.
E
Errada
Está errada porque WPA2-Personal com PSK compartilhada não implementa autenticação centralizada por usuário com 802.1X/RADIUS. A filtragem por MAC e o uso de port-security também não suprem esse requisito nem equivalem ao modelo corporativo exigido.
Pegadinha da questão
A confusão principal era tratar mecanismos que controlam dispositivo ou acesso auxiliar, como MAC filtering, PSK compartilhada, DHCP snooping ou port-security, como se fossem equivalentes à autenticação corporativa por usuário com 802.1X/RADIUS e à segmentação lógica exigida.
Dica para questões semelhantes
  • Em questões de WLAN corporativa, valide cumulativamente os requisitos: autenticação, segmentação e criptografia; não basta a alternativa acertar apenas um ou dois pontos.
  • Para autenticação centralizada por usuário, procure 802.1X com RADIUS e desconfie de PSK e autenticação por MAC, que não são equivalentes.
  • Para isolamento por perfil, verifique se há separação lógica explícita, como SSIDs associados a VLANs distintas; múltiplos SSIDs, sozinhos, não resolvem.
  • Elimine alternativas que usem WEP ou TKIP quando o enunciado pedir criptografia robusta em WLAN corporativa.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo