Pular para o conteúdo principal

Questão de Redes de Computadores — Segurança de Redes — CESPE / CEBRASPE 2024

Redes de ComputadoresSegurança de Redes
Código
ce188439
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Área: Segurança da Informação
A respeito de técnicas de proteção de aplicações web, julgue o item subsequente.A utilização de HTTPS para todas as comunicações entre cliente e servidor elimina a necessidade de outras medidas de segurança.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

HTTPS e Segurança de Aplicações Web

ERRADO. A afirmação de que a utilização de HTTPS para todas as comunicações elimina a necessidade de outras medidas de segurança é incorreta. O HTTPS (HTTP sobre TLS/SSL) fornece criptografia, autenticação e integridade dos dados em trânsito, protegendo contra ataques como interceptação e adulteração na rede (man-in-the-middle). No entanto, ele não protege contra vulnerabilidades da própria aplicação web, como injeção SQL, cross-site scripting (XSS), cross-site request forgery (CSRF), falhas de autenticação, entre outras. Medidas adicionais, como validação de entrada, sanitização, uso de firewalls de aplicação (WAF), controle de acesso e boas práticas de codificação, continuam sendo essenciais. Portanto, HTTPS é uma camada de segurança importante, mas não suficiente por si só.

1Protege
Criptografia (dados em trânsito)
Autenticação
Integridade
2Não protege
Injeção SQL
XSS (cross-site scripting)
CSRF
Falhas de autenticação
3Medidas adicionais necessárias
Validação de entrada
Sanitização
WAF (firewall de aplicação)
Controle de acesso
Boas práticas de codificação
HTTPS (TLS/SSL)
LEVELsoulevel.com.br
HTTPS (TLS/SSL): Protege (Criptografia (dados em trânsito), Autenticação, Integridade); Não protege (Injeção SQL, XSS (cross-site scripting), CSRF, Falhas de autenticação); Medidas adicionais necessárias (Validação de entrada, Sanitização, WAF (firewall de aplicação), Controle de acesso, Boas práticas de codificação)

Gabarito: E (Errado).ERRADO.

Link permanente: /questoes/ce188439