Questão de Arquitetura de Software — Conceitos Básicos em Arquitetura de Software — CESGRANRIO 2023
Arquitetura de Software›Conceitos Básicos em Arquitetura de Software
Código
cg019937
Banca
CESGRANRIO
Órgão
Transpetro
Ano
2023
Nível
Superior
Cargo
Profissional de Nível Superior - Junior: Ênfase: 5: Análise de Sistemas: Segurança Cibernética e da Informação
A comunicação segura é essencial para assegurar a proteção dos dados em trânsito nas redes de dados. Nesse contexto, o principal objetivo do Transport Layer Security (TLS) é fornecer um canal seguro entre duas partes que se comunicam.No TLS, o servidor
Aé opcionalmente autenticado e o cliente é sempre autenticado.
Bé sempre autenticado e o cliente nunca é autenticado.
Cé sempre autenticado e o cliente é sempre autenticado.
Dé sempre autenticado e o cliente é opcionalmente autenticado.
Enunca é autenticado e o cliente é sempre autenticado.
Revelar gabarito e comentário▾
GabaritoD — é sempre autenticado e o cliente é opcionalmente autenticado.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Transport Layer Security (TLS)
Gabarito: letra D. No protocolo TLS, o servidor é sempre autenticado por meio de um certificado digital, enquanto a autenticação do cliente é opcional — pode ser solicitada pelo servidor, mas não é obrigatória. Essa é a configuração padrão do handshake TLS.
A banca testa o conhecimento básico sobre quem se autentica no TLS. Vamos analisar cada alternativa:
Alternativa A — ❌ Incorreta
Afirma que o servidor é opcionalmente autenticado e o cliente sempre autenticado. O contrário é verdadeiro: o servidor sempre se autentica, e o cliente é que é opcional.
Alternativa B — ❌ Incorreta
Diz que o servidor é sempre autenticado e o cliente nunca é autenticado. O cliente pode ser autenticado (mútua autenticação) se configurado, portanto não é correto afirmar que nunca.
Alternativa C — ❌ Incorreta
Afirma que ambos são sempre autenticados. O cliente não é sempre autenticado; isso só ocorre em cenários específicos (ex.: autenticação mútua).
Alternativa D — ✅ Correta ⟵ GABARITO
Exatamente como descrito: servidor sempre autenticado, cliente opcionalmente autenticado. É o comportamento padrão do TLS.
Alternativa E — ❌ Incorreta
Diz que o servidor nunca é autenticado e o cliente sempre é. O servidor sempre se autentica, portanto a afirmação inverte totalmente a realidade.
PEGA ESSA DICA!
Para lembrar: no TLS, o servidor sempre apresenta um certificado; o cliente pode apresentar (mútua autenticação). Grave essa assimetria — é clássica em provas.