Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2024

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
ce188451
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Área: Segurança da Informação
O uso de SSL/TLS ajuda a prevenir ataques de negação de serviço.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

SSL/TLS e Ataques de Negação de Serviço

Gabarito: Errado (E). O SSL/TLS é um protocolo de segurança que protege a confidencialidade e integridade dos dados em trânsito, mas não é uma medida eficaz contra ataques de negação de serviço (DoS). Na verdade, o próprio processo de handshake do SSL/TLS pode ser explorado para intensificar ataques DoS.

A afirmação confunde o papel do SSL/TLS com mecanismos de defesa contra indisponibilidade. O SSL/TLS (camada de transporte) criptografa a comunicação, autentica servidores (e opcionalmente clientes) e garante integridade dos dados, mas nada faz para evitar que um servidor seja sobrecarregado por requisições maliciosas. Pelo contrário: ataques como SSL renegotiation attack ou thundering herd podem consumir recursos do servidor durante o handshake, agravando a negação de serviço. A proteção contra DoS envolve firewalls, balanceamento de carga, limitação de taxa, CDNs, etc.

NÃO CAIA NESSA!

A banca explora a confusão entre "segurança da informação" (confidencialidade/integridade) e "disponibilidade". SSL/TLS protege os dois primeiros, mas não o terceiro pilar — na verdade, pode ser vetor de DoS.

Gabarito: Errado (E).

Link permanente: /questoes/ce188451