Questão de Redes de Computadores — Segurança de Redes — FCC 2018
- Código
- fc047622
- Banca
- FCC
- Órgão
- SABESP
- Ano
- 2018
- Cargo
- Analista de Gestão - Sistemas
- ASSL e o TLS.
- BSCMP e o IPSec.
- CSSL e o SegWit
- DTLS e o SSHP.
- ESLP e IPSec.
GabaritoA — SSL e o TLS.
Gabarito: letra A (SSL e TLS). O HTTPS utiliza o protocolo SSL (Secure Sockets Layer) ou seu sucessor TLS (Transport Layer Security) para criptografar a comunicação entre cliente e servidor, garantindo confidencialidade e integridade dos dados. A banca cobra o conhecimento básico de que o HTTPS depende desses protocolos de camada de segurança.
O contexto fornecido indica que "O TLS é uma evolução do protocolo SSL" e que ambos são amplamente usados para proteger conexões web.
SSL e TLS são exatamente os protocolos utilizados pelo HTTPS para prover segurança. Embora o SSL esteja obsoleto, o termo ainda é usado e o TLS é o padrão atual.
SCMP (provavelmente um erro para ICMP) e IPSec não são usados pelo HTTPS. O IPSec opera na camada de rede para VPNs, não na camada de aplicação como o HTTPS.
SegWit (Segregated Witness) é uma atualização do Bitcoin, não tem relação com segurança de comunicação web.
SSHP (Secure Shell Protocol?) – o SSH é um protocolo para acesso remoto seguro, mas não é utilizado diretamente pelo HTTPS. O TLS é correto, mas o SSHP não faz parte do HTTPS.
SLP (Service Location Protocol) é usado para localização de serviços em rede, e IPSec é para segurança de rede. Nenhum deles compõe o HTTPS.
O examinador mistura protocolos legítimos (IPSec, SSH) que não fazem parte do HTTPS, tentando confundir o candidato. A chave é lembrar que o HTTPS atua na camada de aplicação e utiliza SSL/TLS na camada de transporte.
Gabarito: letra A
Link permanente: /questoes/fc047622