Questão nº 47
Questão de Tecnologia da Informação · FCC DPE-RS 2017 (nº 47)
Considere o cenário abaixo.
− Os usuários pedem autorização para utilizar a rede sem fio.
− O roteador sem fio recebe o pedido e transfere-o para o servidor RADIUS.
− O servidor RADIUS recebe o pedido e processa a informação.
− O servidor RADIUS envia o resultado de volta para o roteador sem fio.
− O roteador sem fio permitirá ou negará o usuário com base nos resultados que o servidor RADIUS envia de volta.
Nesse cenário deve ser usado um roteador que suporte
- AWPA-personal e 802.3c.
- BWPA2-enterprise e 802.15i.
- CWPA2-enterprise e 802.1x. (alternativa correta)
- DWPA-enterprise e 802.3i.
- EWEP-enterprise e 802.1a.
Resposta comentada
Gabarito Alternativa C
A autenticação em redes sem fio com um servidor RADIUS permite que a rede verifique a identidade de cada usuário individualmente, oferecendo maior segurança e controle de acesso do que uma senha única para todos.
(A) Incorreta: WPA-Personal usa uma senha pré-compartilhada (PSK) e não um servidor RADIUS. 802.3c não é um padrão relevante para autenticação sem fio.
(B) Incorreta: WPA2-Enterprise está correto para o cenário de RADIUS, mas 802.15i não é o padrão de autenticação de rede utilizado neste contexto.
(C) Correta: O cenário descreve a autenticação centralizada de usuários via um servidor RADIUS, que é a característica principal do modo WPA2-Enterprise. O protocolo que permite essa comunicação entre o roteador (atuando como autenticador) e o servidor RADIUS (servidor de autenticação) para controlar o acesso à rede é o 802.1X.
(D) Incorreta: WPA-Enterprise é uma opção mais antiga que WPA2-Enterprise, mas 802.3i é o padrão para Ethernet 10BASE-T e não tem relação com autenticação sem fio. A armadilha aqui é que "WPA-enterprise" parece correto, mas o padrão 802.3i está completamente fora do contexto, desviando a atenção do 802.1X.
(E) Incorreta: WEP-Enterprise é um padrão de segurança obsoleto e inseguro. 802.1a não é um padrão de autenticação de rede.
Fonte: FCC DPE-RS 2017 Analista - Apoio Especializado (TI - Segurança da Informação) (Caderno Tipo 1). Reproduzida para fins de estudo.