Pular para o conteúdo principal

Questão de Arquitetura de Software — Conceitos Básicos em Arquitetura de Software — CESGRANRIO 2023

Arquitetura de SoftwareConceitos Básicos em Arquitetura de Software
Código
cg019937
Banca
CESGRANRIO
Órgão
Transpetro
Ano
2023
Nível
Superior
Cargo
Profissional de Nível Superior - Junior: Ênfase: 5: Análise de Sistemas: Segurança Cibernética e da Informação
A comunicação segura é essencial para assegurar a proteção dos dados em trânsito nas redes de dados. Nesse contexto, o principal objetivo do Transport Layer Security (TLS) é fornecer um canal seguro entre duas partes que se comunicam.No TLS, o servidor
  1. Aé opcionalmente autenticado e o cliente é sempre autenticado.
  2. Bé sempre autenticado e o cliente nunca é autenticado.
  3. Cé sempre autenticado e o cliente é sempre autenticado.
  4. Dé sempre autenticado e o cliente é opcionalmente autenticado.
  5. Enunca é autenticado e o cliente é sempre autenticado.
Revelar gabarito e comentário

GabaritoD — é sempre autenticado e o cliente é opcionalmente autenticado.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Transport Layer Security (TLS)

Gabarito: letra D. No protocolo TLS, o servidor é sempre autenticado por meio de um certificado digital, enquanto a autenticação do cliente é opcional — pode ser solicitada pelo servidor, mas não é obrigatória. Essa é a configuração padrão do handshake TLS.

A banca testa o conhecimento básico sobre quem se autentica no TLS. Vamos analisar cada alternativa:

Alternativa A — ❌ Incorreta

Afirma que o servidor é opcionalmente autenticado e o cliente sempre autenticado. O contrário é verdadeiro: o servidor sempre se autentica, e o cliente é que é opcional.

Alternativa B — ❌ Incorreta

Diz que o servidor é sempre autenticado e o cliente nunca é autenticado. O cliente pode ser autenticado (mútua autenticação) se configurado, portanto não é correto afirmar que nunca.

Alternativa C — ❌ Incorreta

Afirma que ambos são sempre autenticados. O cliente não é sempre autenticado; isso só ocorre em cenários específicos (ex.: autenticação mútua).

Alternativa D — ✅ Correta ⟵ GABARITO

Exatamente como descrito: servidor sempre autenticado, cliente opcionalmente autenticado. É o comportamento padrão do TLS.

Alternativa E — ❌ Incorreta

Diz que o servidor nunca é autenticado e o cliente sempre é. O servidor sempre se autentica, portanto a afirmação inverte totalmente a realidade.

PEGA ESSA DICA!

Para lembrar: no TLS, o servidor sempre apresenta um certificado; o cliente pode apresentar (mútua autenticação). Grave essa assimetria — é clássica em provas.

Gabarito: letra D.

Link permanente: /questoes/cg019937