Questão de Redes de Computadores — Protocolo — CESPE / CEBRASPE 2024
- Código
- ce188875
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-AC
- Ano
- 2024
- Nível
- Médio
- Cargo
- Técnico de Controle Externo - Área: Técnico em Informática
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ❌ ERRADO. A afirmação é falsa porque o HTTPS, embora adicione criptografia e autenticação por meio do SSL/TLS, não protege contra a grande maioria dos ataques cibernéticos, como injeção SQL, cross-site scripting (XSS), falsificação de requisição cross-site (CSRF), ataques de negação de serviço (DoS/DDoS), vulnerabilidades de lógica de negócio, entre outros.
O HTTPS (Hypertext Transfer Protocol Secure) é uma implementação do HTTP sobre uma camada SSL/TLS, que oferece confidencialidade, integridade e autenticação do servidor (e opcionalmente do cliente) por meio de certificados digitais. Ele garante que os dados trafegados entre o navegador e o servidor não sejam interceptados ou adulterados, e que o servidor seja quem diz ser. No entanto, a segurança de uma aplicação web envolve muito mais: validação de entradas, controle de acesso, prevenção contra injeção de código, configuração segura do servidor, testes de penetração, etc.
Portanto, HTTPS é uma camada essencial, mas não suficiente. A frase usa o termo "suficiente para protegê-la contra todos os tipos de ataques cibernéticos", o que é uma generalização indevida — a banca testa justamente esse exagero.
O candidato pode achar que HTTPS resolve tudo por "proteger" a comunicação, mas segurança web é um campo muito mais amplo. A banca explora a palavra "todos" — sempre desconfie de afirmativas absolutas como "suficiente contra todos".
Gabarito: ❌ ERRADO.
Link permanente: /questoes/ce188875