Pular para o conteúdo principal

Questão de Engenharia de Software — Desenvolvimento de Software — CESGRANRIO 2025

Engenharia de SoftwareDesenvolvimento de Software
Código
cg023485
Banca
CESGRANRIO
Órgão
BANESE
Ano
2025
Nível
Médio
Cargo
Técnico Bancário III - Desenvolvimento
Uma empresa de comércio eletrônico está realizando uma auditoria de segurança para garantir que as transações realizadas em seu site sejam protegidas contra interceptação e ataques cibernéticos. Para decidir qual protocolo utilizar para criptografar a comunicação entre os clientes e o servidor, a equipe de TI está analisando as diferenças entre os protocolos SSL e TLS para fazer a escolha mais segura e eficiente.Ao avaliar os protocolos SSL e TLS para garantir a segurança das conexões, essa equipe deve considerar que o(s) protocolo(s)
  1. ASSL 3.0 tem processamento criptográfico assimétrico que é especificado pela designação de palavra-chave apropriada depois da especificação do tipo de campo.
  2. BSSL utiliza a estratégia upward negotiation para impedir que o servidor aumente o nível de segurança da transação, mesmo quando o uso de algoritmos mais fortes é suportado pelo cliente.
  3. CTLS 1.3 implementou a compressão do pacote IPv4 ou IPv6, mantendo o mecanismo de negociação da versão TLS 1.2.
  4. DTLS substituiu o SSL 3.0, por SSL ter sido alvo de diversos ataques no seu mecanismo de troca de chaves e esquemas de criptografia.
  5. ESSL e TLS utilizam cadeias de certificados digitais para anonimizar de identidade do emissor de um certificado.
Revelar gabarito e comentário

GabaritoD — TLS substituiu o SSL 3.0, por SSL ter sido alvo de diversos ataques no seu mecanismo de troca de chaves e esquemas de criptografia.

Link permanente: /questoes/cg023485