Questão de Redes de Computadores — Protocolo — CESPE / CEBRASPE 2024
Redes de Computadores›Protocolo
Código
ce191122
Banca
CESPE / CEBRASPE
Órgão
ANVISA
Ano
2024
Nível
Superior
Tendo como referência a figura precedente, retirada do site da ANVISA, julgue o próximo item, relativos à computação na nuvem e à segurança da informação.Ao se observar a barra de endereços da figura, percebe-se que o site da ANVISA faz uso do protocolo HTTPS, logo, os serviços oferecidos por esse site são protegidos de pragas virtuais, uma vez que, nesse protocolo, é realizada varredura contra malwares em toda a comunicação entre usuário e provedor.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
HTTPS e segurança da informação
Gabarito: ✅ ERRADO. O HTTPS (Hyper Text Transfer Protocol Secure) é uma implementação do protocolo HTTP sobre uma camada adicional de segurança que utiliza o protocolo SSL/TLS, garantindo criptografia e autenticação, mas não realiza varredura contra malwares em toda a comunicação. A proteção contra pragas virtuais é função de outras ferramentas, como antivírus e firewalls, não do protocolo HTTPS.
O HTTPS é um protocolo da camada de aplicação que adiciona uma camada de segurança ao HTTP, utilizando SSL/TLS para criptografar os dados transmitidos e verificar a autenticidade do servidor e do cliente por meio de certificados digitais. A porta TCP padrão para HTTPS é a 443. Essa criptografia protege a confidencialidade e a integridade dos dados durante a transmissão, impedindo que terceiros interceptem e leiam as informações trafegadas.
No entanto, a criptografia não impede que o servidor ou o cliente estejam infectados por malwares. Um site pode usar HTTPS e ainda assim estar comprometido, pois a criptografia protege o canal de comunicação, mas não o conteúdo do servidor nem o dispositivo do usuário. A varredura contra malwares é realizada por softwares específicos, como antivírus, que verificam arquivos e programas em busca de códigos maliciosos, e por firewalls, que filtram o tráfego de rede.
A banca explora a confusão entre criptografia (proteção do canal) e proteção contra pragas virtuais (proteção do dispositivo). O HTTPS garante que os dados trafeguem de forma segura, mas não elimina a necessidade de outras medidas de segurança, como antivírus, firewalls e boas práticas de navegação.
NÃO CAIA NESSA!
A banca troca o conceito de criptografia (proteção do canal de comunicação) por proteção contra malwares (proteção do dispositivo). O HTTPS protege a confidencialidade e a integridade dos dados, mas não realiza varredura contra pragas virtuais. Essa é uma armadilha clássica em questões de segurança da informação.
HTTPS: O que faz (Criptografia (SSL/TLS), Autenticação (certificado digital), Porta 443); O que NÃO faz (Varredura contra malwares, Proteção contra pragas virtuais); Proteção contra malwares (Antivírus, Firewall)
Item — ❌ ERRADO
A afirmativa está incorreta porque o HTTPS não realiza varredura contra malwares. O protocolo HTTPS, ao utilizar SSL/TLS, criptografa a comunicação entre o usuário e o servidor, garantindo confidencialidade e autenticidade, mas não tem a função de detectar ou remover pragas virtuais. A proteção contra malwares é feita por antivírus, que verificam arquivos e programas, e por firewalls, que controlam o tráfego de rede. Portanto, a afirmação de que os serviços oferecidos pelo site são protegidos de pragas virtuais devido ao uso de HTTPS é falsa.