Questão de Segurança da Informação — VPN — CESPE / CEBRASPE 2025
Segurança da Informação›VPN
Código
ce418148
Banca
CESPE / CEBRASPE
Órgão
EMBRAPA
Ano
2025
Cargo
Ana ( )
A respeito de redes de computadores, julgue o item a seguir.
VPNs do tipo site-to-site são utilizadas quando usuários remotos acessam recursos de uma empresa por meio de conexão criptografada.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
VPN site-to-site: conexão entre redes, não acesso de usuário remoto
❌ ERRADO. A afirmação está incorreta porque VPNs do tipo site-to-site conectam redes inteiras (matriz e filial, por exemplo), e não são utilizadas quando usuários remotos individuais acessam recursos da empresa — esse é o papel da VPN de acesso remoto (remote access). Embora ambas usem criptografia, a distinção central está no escopo da conexão: rede-para-rede versus usuário-para-rede.
O que a banca explora aqui é a confusão entre os dois tipos principais de VPN. A VPN site-to-site (também chamada gateway-to-gateway) interliga duas ou mais redes privadas através de um túnel criptografado sobre a Internet, permitindo que os recursos de uma rede sejam acessados por dispositivos da outra como se estivessem na mesma LAN. Já a VPN de acesso remoto (remote access) é a que atende ao cenário descrito no enunciado: um usuário individual, em trânsito ou em casa, conecta-se à rede corporativa por meio de um túnel criptografado. O material de apoio confirma essa distinção ao afirmar que a VPN possibilita que "entidades em uma rede pública ou compartilhada acessem uma rede privada como se estivessem nela", e que "o acesso pode ser individual, como no caso de um acesso remoto, ou pode ser de uma rede para outra (gateway-to-gateway VPN)".
Na prática, imagine uma empresa com escritórios em São Paulo e no Rio de Janeiro: uma VPN site-to-site conecta as duas redes locais, de modo que um funcionário do Rio acesse o servidor de arquivos de São Paulo como se estivesse na mesma rede física. Já um vendedor que trabalha de casa usa uma VPN de acesso remoto para entrar na rede da empresa. A pegadinha está em associar "usuários remotos" ao tipo site-to-site, quando esse é o caso típico da VPN de acesso remoto.
NÃO CAIA NESSA!
A banca troca o sujeito da conexão: no site-to-site quem se conecta são redes (gateways); no remote access quem se conecta é o usuário individual. Se o enunciado fala em "usuários remotos acessando recursos", o tipo correto é o de acesso remoto — não o site-to-site. Guarde essa associação e você não cai mais nessa.
Critério
VPN Site-to-Site
VPN de Acesso Remoto
Escopo da conexão
Rede-para-rede (gateway-to-gateway)
Usuário-para-rede (dispositivo individual)
Cenário típico
Interligar matriz e filial
Funcionário em casa ou em trânsito acessa a rede corporativa
Sujeito da conexão
Redes inteiras (gateways)
Usuário remoto individual
VPN
1Site-to-site
Conecta redes inteiras
Gateway-to-gateway
Ex.: matriz e filial
2Acesso remoto
Conecta usuário individual
Usuário à rede corporativa
Ex.: vendedor em casa
LEVEL · soulevel.com.br
Item — ❌ Errado
A afirmação diz que "VPNs do tipo site-to-site são utilizadas quando usuários remotos acessam recursos de uma empresa por meio de conexão criptografada". O erro está na finalidade atribuída ao tipo site-to-site: ele não serve para acesso de usuários remotos individuais, e sim para interligar redes inteiras. O cenário descrito (usuário remoto acessando recursos da empresa) é exatamente o caso de uso da VPN de acesso remoto (remote access), que também utiliza criptografia, mas conecta um dispositivo único à rede corporativa. Portanto, a assertiva está errada.