Pular para o conteúdo principal

Questão de Segurança da Informação — VPN (Virtual Private Network) — CESGRANRIO 2024

Segurança da InformaçãoVPN (Virtual Private Network)
Código
cg022360
Banca
CESGRANRIO
Órgão
IPEA
Ano
2024
Nível
Superior
Cargo
Técnico de Planejamento e Pesquisa - Infraestrutura de Tecnologia da Informação
A Virtual Private Network (VPN) é uma forma de estabelecer um enlace seguro entre uma estação da rede externa e um gateway de entrada da organização. O Internet Protocol Security (IPsec) é um conjunto de protocolos que fornece segurança às comunicações na camada IP e é amplamente utilizado para fornecer uma VPN.Dentre esses protocolos, o Internet Key Exchange (IKE) é usado para realizar autenticação mútua e para estabelecer e manter as
  1. ACluster Associations (CA)
  2. BLink Associations (LA)
  3. CPeer Associations (PA)
  4. DVirtual Associtations (VA)
  5. ESecurity Associations (SA)
Revelar gabarito e comentário

GabaritoE — Security Associations (SA)

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Virtual Private Network (VPN) – IPsec e IKE

Gabarito: letra E. O Internet Key Exchange (IKE) é o protocolo responsável por realizar a autenticação mútua e estabelecer e manter as Security Associations (SA) no IPsec. As SA são contratos de segurança que definem os parâmetros (algoritmos, chaves, modos) para proteger a comunicação. O contexto [fonte técnica] confirma que "a SA é estabelecida" e que o IKE gerencia essas associações.

A banca testa o conhecimento do termo técnico central do IPsec: a Security Association (SA). É um conceito fundamental, e as alternativas distrativas tentam confundir com outras siglas ou termos genéricos.

  1. 1IKE autentica pares
  2. 2Negocia parâmetros
  3. 3Estabelece Security Association (SA)
  4. 4SA define algoritmos e chaves
  5. 5IPsec protege o tráfego
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Cluster Associations (CA) não é um termo relacionado ao IPsec ou IKE. Cluster é um conceito de agrupamento, não de segurança de túneis.

Alternativa B — ❌ Incorreta

Link Associations (LA) não existe como termo técnico no contexto de IPsec. Pode remeter a associações de enlace, mas não é o que o IKE estabelece.

Alternativa C — ❌ Incorreta

Peer Associations (PA) poderia dar a entender "associações entre pares", mas o termo correto e consagrado é Security Association.

Alternativa D — ❌ Incorreta

Virtual Associations (VA) não é um termo do IPsec. "Virtual" remete a VPN, mas não à associação de segurança propriamente dita.

Alternativa E — ✅ Correta ⟵ GABARITO

Security Associations (SA) são exatamente o que o IKE estabelece e mantém. Cada SA define uma direção do tráfego (unidirecional), os algoritmos de criptografia e integridade, as chaves e o tempo de vida. O IKE negocia e gerencia essas SA para que o IPsec possa operar.

Gabarito: letra E.

Link permanente: /questoes/cg022360