Questão de Redes de Computadores — Segurança de Redes — CESPE / CEBRASPE 2024
- Código
- ce188439
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-AC
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação - Área: Segurança da Informação
- CCerto
- EErrado
GabaritoE — Errado
❌ ERRADO. A afirmação de que a utilização de HTTPS para todas as comunicações elimina a necessidade de outras medidas de segurança é incorreta. O HTTPS (HTTP sobre TLS/SSL) fornece criptografia, autenticação e integridade dos dados em trânsito, protegendo contra ataques como interceptação e adulteração na rede (man-in-the-middle). No entanto, ele não protege contra vulnerabilidades da própria aplicação web, como injeção SQL, cross-site scripting (XSS), cross-site request forgery (CSRF), falhas de autenticação, entre outras. Medidas adicionais, como validação de entrada, sanitização, uso de firewalls de aplicação (WAF), controle de acesso e boas práticas de codificação, continuam sendo essenciais. Portanto, HTTPS é uma camada de segurança importante, mas não suficiente por si só.
Gabarito: E (Errado). ❌ ERRADO.
Link permanente: /questoes/ce188439