Pular para o conteúdo principal

Questão de Segurança da Informação — Protocolo SSL — CESPE / CEBRASPE 2024

Segurança da InformaçãoProtocolo SSL
Código
ce168434
Banca
CESPE / CEBRASPE
Órgão
CAGEPA - PB
Ano
2024
Nível
Superior
Cargo
Analista de Sistemas - Suporte de TI
A fim de aumentar a segurança de um servidor Tomcat, deverá ser habilitada a capacidade de comunicação criptografada entre os clientes e o servidor. Nesse caso, para implementar SSL/TLS no Tomcat, deve-se
  1. Aconfigurar o conector WebSocket.
  2. Bativar o conector NIO na configuração.
  3. Cconfigurar o conector AJP.
  4. Dconfigurar um conector HTTPS.
  5. Eadicionar um conector HTTP/2 na configuração.
Revelar gabarito e comentário

GabaritoD — configurar um conector HTTPS.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Implementação de SSL/TLS no Tomcat

Gabarito: letra D. Para habilitar comunicação criptografada (SSL/TLS) entre clientes e servidor Tomcat, a ação correta é configurar um conector HTTPS. Esse conector é o responsável por receber requisições HTTPS, que utilizam o protocolo SSL/TLS para criptografar os dados. As demais alternativas referem-se a outros tipos de conectores ou protocolos que não implementam diretamente SSL/TLS.

Alternativa A — ❌ Incorreta

O conector WebSocket (usado para comunicação bidirecional em tempo real) não implementa SSL/TLS por si só. Embora o WebSocket possa ser usado sobre HTTPS, a configuração correta para SSL/TLS é feita no conector HTTPS, não no WebSocket.

Alternativa B — ❌ Incorreta

O conector NIO (Non-blocking I/O) é uma implementação do conector HTTP que oferece melhor desempenho, mas a criptografia SSL/TLS é habilitada no mesmo conector HTTPS, independentemente de ser NIO ou BIO. Ativar NIO não é o passo para implementar SSL/TLS.

Alternativa C — ❌ Incorreta

O conector AJP (Apache JServ Protocol) é usado para conectar o Tomcat a um servidor web front-end (como Apache HTTP Server). Ele não serve diretamente tráfego HTTPS; o SSL/TLS é geralmente tratado pelo front-end ou configurando-se um conector HTTPS específico.

Alternativa D — ✅ Correta ⟵ GABARITO

Configurar um conector HTTPS no arquivo server.xml do Tomcat (por exemplo, definindo um <Connector> com SSLEnabled="true", scheme="https" e secure="true") é a forma padrão e direta de habilitar SSL/TLS. Esse conector lida com requisições criptografadas, gerenciando certificados e handshake TLS.

Alternativa E — ❌ Incorreta

Adicionar um conector HTTP/2 permite usar o protocolo HTTP/2, que pode ser criptografado ou não. No entanto, a criptografia SSL/TLS não é automática; é necessário configurar um conector HTTPS para habilitá-la. HTTP/2 frequentemente opera sobre HTTPS, mas a configuração é feita no conector HTTPS.

Conclusão: A única alternativa que descreve corretamente o passo necessário é configurar um conector HTTPS.

Gabarito: letra D

Link permanente: /questoes/ce168434