Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2024
Segurança da Informação›Análise de Vulnerabilidade e Gestão de Riscos
Código
ce188451
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Área: Segurança da Informação
O uso de SSL/TLS ajuda a prevenir ataques de negação de serviço.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
SSL/TLS e Ataques de Negação de Serviço
Gabarito: Errado (E). O SSL/TLS é um protocolo de segurança que protege a confidencialidade e integridade dos dados em trânsito, mas não é uma medida eficaz contra ataques de negação de serviço (DoS). Na verdade, o próprio processo de handshake do SSL/TLS pode ser explorado para intensificar ataques DoS.
A afirmação confunde o papel do SSL/TLS com mecanismos de defesa contra indisponibilidade. O SSL/TLS (camada de transporte) criptografa a comunicação, autentica servidores (e opcionalmente clientes) e garante integridade dos dados, mas nada faz para evitar que um servidor seja sobrecarregado por requisições maliciosas. Pelo contrário: ataques como SSL renegotiation attack ou thundering herd podem consumir recursos do servidor durante o handshake, agravando a negação de serviço. A proteção contra DoS envolve firewalls, balanceamento de carga, limitação de taxa, CDNs, etc.
NÃO CAIA NESSA!
A banca explora a confusão entre "segurança da informação" (confidencialidade/integridade) e "disponibilidade". SSL/TLS protege os dois primeiros, mas não o terceiro pilar — na verdade, pode ser vetor de DoS.