Pular para o conteúdo principal

Questão de Redes de Computadores — Protocolo — CESPE / CEBRASPE 2024

Redes de ComputadoresProtocolo
Código
ce188875
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Médio
Cargo
Técnico de Controle Externo - Área: Técnico em Informática
Julgue o seguinte item, a respeito de segurança de aplicativos web.A implementação de HTTPS em uma aplicação web é suficiente para protegê-la contra todos os tipos de ataques cibernéticos.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

HTTPS não é proteção universal

Gabarito: ❌ ERRADO. A afirmação é falsa porque o HTTPS, embora adicione criptografia e autenticação por meio do SSL/TLS, não protege contra a grande maioria dos ataques cibernéticos, como injeção SQL, cross-site scripting (XSS), falsificação de requisição cross-site (CSRF), ataques de negação de serviço (DoS/DDoS), vulnerabilidades de lógica de negócio, entre outros.

O HTTPS (Hypertext Transfer Protocol Secure) é uma implementação do HTTP sobre uma camada SSL/TLS, que oferece confidencialidade, integridade e autenticação do servidor (e opcionalmente do cliente) por meio de certificados digitais. Ele garante que os dados trafegados entre o navegador e o servidor não sejam interceptados ou adulterados, e que o servidor seja quem diz ser. No entanto, a segurança de uma aplicação web envolve muito mais: validação de entradas, controle de acesso, prevenção contra injeção de código, configuração segura do servidor, testes de penetração, etc.

Portanto, HTTPS é uma camada essencial, mas não suficiente. A frase usa o termo "suficiente para protegê-la contra todos os tipos de ataques cibernéticos", o que é uma generalização indevida — a banca testa justamente esse exagero.

HTTPS (SSL/TLS)
  • 1Protege
    • Confidencialidade
    • Integridade
    • Autenticação do servidor
  • 2Não protege
    • Injeção SQL
    • XSS
    • CSRF
    • DoS/DDoS
    • Vulnerabilidades de lógica
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

O candidato pode achar que HTTPS resolve tudo por "proteger" a comunicação, mas segurança web é um campo muito mais amplo. A banca explora a palavra "todos" — sempre desconfie de afirmativas absolutas como "suficiente contra todos".

Gabarito: ❌ ERRADO.

Link permanente: /questoes/ce188875