← Questões de Infraestrutura de TI / Redes

Infraestrutura de TI / Redes · CESGRANRIO · 2024

Questão comentada de Infraestrutura de TI / Redes

O controle de acesso à rede é essencial para assegurar a segurança da informação no ambiente corporativo e é ainda mais relevante quando a empresa adota rede sem fio do tipo Wireless Local Area Network (WLAN). Nesse contexto, considere que foi adotado o padrão IEEE 802.1X em uma rede sem fio wi-fi para fazer o controle de acesso dos dispositivos dos usuários a essa rede. Nesse caso, o ponto de acesso (access point) da rede atua como

Gabarito: B

O IEEE 802.1X é um mecanismo de controle de acesso em rede muito usado com Wi-Fi corporativo, porque ele não deixa qualquer dispositivo entrar “na boa”. Ele cria uma espécie de triagem: o equipamento do usuário pede acesso, a rede verifica a identidade e só depois libera a conexão. Na prática, isso ajuda a integrar autenticação com políticas de segurança mais fortes, como uso de EAP e servidor RADIUS. Nesse processo existem três papéis clássicos. O suplicante é o dispositivo do usuário, que quer entrar na rede. O servidor de autenticação é quem valida as credenciais, normalmente um servidor RADIUS. E o autenticador é o ponto de controle da rede, que fica no meio do caminho e decide se o acesso será permitido ou bloqueado. Em uma WLAN, o access point não é quem verifica a senha ou o certificado do usuário. Ele apenas faz o papel de guardião da entrada, repassando a autenticação para o servidor apropriado e liberando o tráfego quando a checagem dá certo. Por isso, a alternativa correta é B, porque o ponto de acesso atua como autenticador. Esse é um ponto bem cobrado em concursos: não confunda quem pede acesso, quem valida e quem controla a passagem. Em 802.1X, o AP funciona como porteiro; ele não é o detetive da identidade nem o cliente ansioso na fila.

Continue treinando

Questões relacionadas