Pular para o conteúdo principal

Questão de Arquitetura de Software — Arquitetura de Software — CESGRANRIO 2023

Arquitetura de SoftwareArquitetura de Software
Código
cg019935
Banca
CESGRANRIO
Órgão
Transpetro
Ano
2023
Nível
Superior
Cargo
Profissional de Nível Superior - Junior: Ênfase: 5: Análise de Sistemas: Segurança Cibernética e da Informação
No padrão do Transport Layer Security (TLS), quando um cliente se conecta pela primeira vez a um servidor, o envio da mensagem ClientHello é obrigatório como primeira mensagem TLS. Considere que o servidor ao qual o cliente se conectou é capaz de negociar um conjunto aceitável de parâmetros de handshake com base no conteúdo da mensagem ClientHello.Nesse caso, o servidor irá responder com a seguinte mensagem:
  1. AServerParamsAccepted
  2. BServerAcknowledge
  3. CServerParamsOk
  4. DServerResponse
  5. EServerHello
Revelar gabarito e comentário

GabaritoE — ServerHello

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

TLS Handshake: Mensagens Iniciais

Gabarito: letra E. No protocolo TLS, após o cliente enviar a mensagem ClientHello, o servidor responde obrigatoriamente com ServerHello, dando início à negociação dos parâmetros de segurança. As demais alternativas não correspondem a mensagens reais do handshake TLS, sendo distratores criados pela banca.

O handshake TLS segue uma sequência fixa de mensagens. A primeira é sempre o ClientHello, enviado pelo cliente. O servidor, ao recebê-lo, deve responder com ServerHello, que contém a versão do TLS escolhida, o cipher suite selecionado e um session ID, entre outros parâmetros. Em seguida, o servidor pode enviar certificados e outros dados, mas a resposta imediata ao ClientHello é o ServerHello. Esta sequência está documentada na RFC 8446 (TLS 1.3) e nas versões anteriores.

  1. 1ClientHello
  2. 2ServerHello
  3. 3Certificados / ServerKeyExchange
  4. 4ClientKeyExchange / Finished
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

ServerParamsAccepted não é uma mensagem definida no protocolo TLS. Não há tal troca de parâmetros direta; a aceitação ocorre implicitamente via mensagens subsequentes.

Alternativa B — ❌ Incorreta

ServerAcknowledge não existe no padrão TLS. O acknowledgment não é feito por uma mensagem com esse nome; o servidor responde ativamente com ServerHello.

Alternativa C — ❌ Incorreta

ServerParamsOk não é uma mensagem real. A confirmação dos parâmetros está embutida no ServerHello e em outras mensagens como ServerKeyExchange (se aplicável).

Alternativa D — ❌ Incorreta

ServerResponse é genérico demais e não é o nome oficial da mensagem. O padrão chama a resposta de ServerHello.

Alternativa E — ✅ Correta ⟵ GABARITO

ServerHello é a mensagem obrigatória que o servidor envia após receber o ClientHello. É a segunda mensagem do handshake TLS, conforme definido na RFC 8446 e normas anteriores.

SE LIGUE NESSA!

Questão de conhecimento específico sobre o protocolo TLS. É importante memorizar a sequência básica do handshake, pois é recorrente em provas de redes e segurança.

Gabarito: letra E.

Link permanente: /questoes/cg019935