Pular para o conteúdo principal

Questão de Segurança da Informação — VPN (Virtual Private Network) — CESPE / CEBRASPE 2023

Segurança da InformaçãoVPN (Virtual Private Network)
Código
ce154635
Banca
CESPE / CEBRASPE
Órgão
EMPREL
Ano
2023
Nível
Superior
Cargo
Analista de Sistemas
Usualmente, a garantia de integridade dos dados trafegados em uma VPN é fornecida por meio do uso de algoritmos de
  1. Acontrole de banda.
  2. Bhash.
  3. Cautenticação multifator.
  4. Dcontrole de congestionamento.
  5. Econtrole de fluxo.
Revelar gabarito e comentário

GabaritoB — hash.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

VPN e Integridade dos Dados

Gabarito: letra B. A integridade dos dados em uma VPN é garantida por algoritmos de hash criptográfico (como HMAC), que verificam se os dados não foram alterados durante a transmissão. As demais alternativas referem-se a outros aspectos de rede ou segurança, não à integridade.

A questão testa o conhecimento sobre os mecanismos que asseguram cada princípio de segurança (CIA: Confidencialidade, Integridade, Disponibilidade). Em VPNs, a integridade é tipicamente provida por funções hash, enquanto a confidencialidade é garantida por criptografia simétrica (ex.: AES) e a autenticação pode usar certificados ou chaves pré-compartilhadas.

Alternativa A — ❌ Incorreta

Controle de banda (bandwidth control) gerencia a largura de banda da rede, não oferece garantia de integridade dos dados.

Alternativa B — ✅ Correta

Hash é a técnica correta. Algoritmos como SHA-256 ou HMAC geram um resumo (hash) que é enviado junto com os dados. O destinatário recalcula o hash e compara; se diferente, houve alteração — garantindo a integridade.

Alternativa C — ❌ Incorreta

Autenticação multifator (MFA) é um mecanismo de autenticação, que verifica a identidade do usuário, mas não assegura que os dados não foram modificados em trânsito.

Alternativa D — ❌ Incorreta

Controle de congestionamento é um mecanismo da camada de transporte (TCP) para evitar sobrecarga na rede, não está relacionado à integridade.

Alternativa E — ❌ Incorreta

Controle de fluxo também é um mecanismo de transporte que regula a taxa de envio de dados, sem verificar a integridade do conteúdo.

Portanto, a única alternativa que trata especificamente da garantia de integridade é a letra B (hash).

Link permanente: /questoes/ce154635