Pular para o conteúdo principal

Questão de Redes de Computadores — Segurança de Redes — CESPE / CEBRASPE 2024

Redes de ComputadoresSegurança de Redes
Código
ce178322
Banca
CESPE / CEBRASPE
Órgão
MPO
Ano
2024
Nível
Superior
Cargo
Analista de Planejamento e Orçamento - Especialidade: Gestão de Infraestrutura de TI
Julgue o item seguinte, relativo à segurança da informação na gestão de infraestrutura.A segurança de IP (IPSec) é uma capacidade que pode ser acrescentada à versão atual apenas do protocolo de Internet IPv6, por meio de cabeçalhos adicionais.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança IP (IPSec) e versões do IP

Gabarito: ERRADO. A afirmação de que o IPSec pode ser acrescentado apenas ao IPv6 está incorreta. O IPSec (Internet Protocol Security) é um conjunto de protocolos de segurança que pode ser utilizado tanto com IPv4 quanto com IPv6. Embora o IPv6 tenha sido projetado com suporte nativo a cabeçalhos de extensão que facilitam a implementação do IPSec, isso não o torna exclusivo dessa versão. Na prática, o IPSec é amplamente empregado em redes IPv4, especialmente em VPNs (túneis VPN que utilizam IPSec). Portanto, a expressão "apenas" torna a assertiva falsa.

A banca explora a crença equivocada de que o IPSec é uma novidade apenas do IPv6. Na verdade, o IPSec foi padronizado pelo IETF e é independente da versão do IP, podendo ser implementado em ambas.

NÃO CAIA NESSA!

O enunciado utiliza o advérbio "apenas" para restringir indevidamente o IPSec ao IPv6. O candidato pode lembrar que o IPv6 possui suporte nativo com cabeçalhos de extensão, mas o IPSec não é exclusivo dele. Em concursos, fique atento a termos categóricos como "apenas", "somente", "exclusivamente" — muitas vezes eles sinalizam uma generalização incorreta.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: ERRADO

Link permanente: /questoes/ce178322