Pular para o conteúdo principal

Questão de Redes de Computadores — Protocolo — CESPE / CEBRASPE 2024

Redes de ComputadoresProtocolo
Código
ce191122
Banca
CESPE / CEBRASPE
Órgão
ANVISA
Ano
2024
Nível
Superior
Imagem associada para resolução da questãoTendo como referência a figura precedente, retirada do site da ANVISA, julgue o próximo item, relativos à computação na nuvem e à segurança da informação.Ao se observar a barra de endereços da figura, percebe-se que o site da ANVISA faz uso do protocolo HTTPS, logo, os serviços oferecidos por esse site são protegidos de pragas virtuais, uma vez que, nesse protocolo, é realizada varredura contra malwares em toda a comunicação entre usuário e provedor.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

HTTPS e segurança da informação

Gabarito: ✅ ERRADO. O HTTPS (Hyper Text Transfer Protocol Secure) é uma implementação do protocolo HTTP sobre uma camada adicional de segurança que utiliza o protocolo SSL/TLS, garantindo criptografia e autenticação, mas não realiza varredura contra malwares em toda a comunicação. A proteção contra pragas virtuais é função de outras ferramentas, como antivírus e firewalls, não do protocolo HTTPS.

O HTTPS é um protocolo da camada de aplicação que adiciona uma camada de segurança ao HTTP, utilizando SSL/TLS para criptografar os dados transmitidos e verificar a autenticidade do servidor e do cliente por meio de certificados digitais. A porta TCP padrão para HTTPS é a 443. Essa criptografia protege a confidencialidade e a integridade dos dados durante a transmissão, impedindo que terceiros interceptem e leiam as informações trafegadas.

No entanto, a criptografia não impede que o servidor ou o cliente estejam infectados por malwares. Um site pode usar HTTPS e ainda assim estar comprometido, pois a criptografia protege o canal de comunicação, mas não o conteúdo do servidor nem o dispositivo do usuário. A varredura contra malwares é realizada por softwares específicos, como antivírus, que verificam arquivos e programas em busca de códigos maliciosos, e por firewalls, que filtram o tráfego de rede.

A banca explora a confusão entre criptografia (proteção do canal) e proteção contra pragas virtuais (proteção do dispositivo). O HTTPS garante que os dados trafeguem de forma segura, mas não elimina a necessidade de outras medidas de segurança, como antivírus, firewalls e boas práticas de navegação.

NÃO CAIA NESSA!

A banca troca o conceito de criptografia (proteção do canal de comunicação) por proteção contra malwares (proteção do dispositivo). O HTTPS protege a confidencialidade e a integridade dos dados, mas não realiza varredura contra pragas virtuais. Essa é uma armadilha clássica em questões de segurança da informação.

1O que faz
Criptografia (SSL/TLS)
Autenticação (certificado digital)
Porta 443
2O que NÃO faz
Varredura contra malwares
Proteção contra pragas virtuais
3Proteção contra malwares
Antivírus
Firewall
HTTPS
LEVELsoulevel.com.br
HTTPS: O que faz (Criptografia (SSL/TLS), Autenticação (certificado digital), Porta 443); O que NÃO faz (Varredura contra malwares, Proteção contra pragas virtuais); Proteção contra malwares (Antivírus, Firewall)

Item — ❌ ERRADO

A afirmativa está incorreta porque o HTTPS não realiza varredura contra malwares. O protocolo HTTPS, ao utilizar SSL/TLS, criptografa a comunicação entre o usuário e o servidor, garantindo confidencialidade e autenticidade, mas não tem a função de detectar ou remover pragas virtuais. A proteção contra malwares é feita por antivírus, que verificam arquivos e programas, e por firewalls, que controlam o tráfego de rede. Portanto, a afirmação de que os serviços oferecidos pelo site são protegidos de pragas virtuais devido ao uso de HTTPS é falsa.

Gabarito: ✅ ERRADO.

Link permanente: /questoes/ce191122