Teste de invasão — práticas seguras de comunicação
✅ CERTO. O item está correto. A afirmação descreve boas práticas essenciais para evitar comunicação insegura com uma aplicação web: (1) não utilizar protocolos de segurança criados por usuários particulares (os chamados "protocolos caseiros"), que geralmente não passaram por análise criptográfica rigorosa e são vulneráveis; e (2) configurar o servidor para aceitar apenas suítes criptográficas fortes, ou seja, algoritmos e tamanhos de chave considerados seguros na atualidade, rejeitando cifras fracas ou obsoletas (ex.: RC4, DES, SSL 3.0). Essas medidas estão alinhadas com as recomendações do OWASP e de boas práticas de segurança da informação.
Não há pegadinha ou exceção relevante — a banca cobrou um conhecimento intuitivo e amplamente difundido. Basta lembrar que criptografia proprietária e mal testada é um dos maiores riscos, e que a seleção de cipher suites é parte do hardening do servidor.
Gabarito: ✅ CERTO.