O controle de acesso à rede é essencial para assegurar a segurança da informação no ambiente corporativo e é ainda mais relevante quando a empresa adota rede sem fio do tipo Wireless Local Area Network (WLAN). Nesse contexto, considere que foi adotado o padrão IEEE 802.1X em uma rede sem fio wi-fi para fazer o controle de acesso dos dispositivos dos usuários a essa rede. Nesse caso, o ponto de acesso (access point) da rede atua como
- A)validador
Errada, porque o AP não valida credenciais; quem faz isso é o servidor de autenticação.
- B)autenticador
Certa, porque no IEEE 802.1X o ponto de acesso atua como autenticador, controlando e liberando o acesso após a verificação.
- C)suplicante
Errada, porque o suplicante é o dispositivo do usuário que solicita acesso à rede.
- D)servidor de credenciais
Errada, porque o servidor de credenciais não é o papel previsto no modelo 802.1X.
- E)servidor de autenticação
Errada, porque o servidor de autenticação é o elemento que verifica as credenciais, geralmente via RADIUS, e não o access point.
Gabarito: B
O IEEE 802.1X é um mecanismo de controle de acesso em rede muito usado com Wi-Fi corporativo, porque ele não deixa qualquer dispositivo entrar “na boa”. Ele cria uma espécie de triagem: o equipamento do usuário pede acesso, a rede verifica a identidade e só depois libera a conexão. Na prática, isso ajuda a integrar autenticação com políticas de segurança mais fortes, como uso de EAP e servidor RADIUS. Nesse processo existem três papéis clássicos. O suplicante é o dispositivo do usuário, que quer entrar na rede. O servidor de autenticação é quem valida as credenciais, normalmente um servidor RADIUS. E o autenticador é o ponto de controle da rede, que fica no meio do caminho e decide se o acesso será permitido ou bloqueado. Em uma WLAN, o access point não é quem verifica a senha ou o certificado do usuário. Ele apenas faz o papel de guardião da entrada, repassando a autenticação para o servidor apropriado e liberando o tráfego quando a checagem dá certo. Por isso, a alternativa correta é B, porque o ponto de acesso atua como autenticador. Esse é um ponto bem cobrado em concursos: não confunda quem pede acesso, quem valida e quem controla a passagem. Em 802.1X, o AP funciona como porteiro; ele não é o detetive da identidade nem o cliente ansioso na fila.