Pular para o conteúdo principal

Questão de Redes de Computadores — Segurança de Redes — FCC 2018

Redes de ComputadoresSegurança de Redes
Código
fc047622
Banca
FCC
Órgão
SABESP
Ano
2018
Cargo
Analista de Gestão - Sistemas
Um Analista recomendou o uso do HTTPS como protocolo para acessar o website da organização onde trabalha argumentando que, para assegurar a confidencialidade e a integridade das informações, este protocolo utiliza outros protocolos como o
  1. ASSL e o TLS.
  2. BSCMP e o IPSec.
  3. CSSL e o SegWit
  4. DTLS e o SSHP.
  5. ESLP e IPSec.
Revelar gabarito e comentário

GabaritoA — SSL e o TLS.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

HTTPS e protocolos de segurança

Gabarito: letra A (SSL e TLS). O HTTPS utiliza o protocolo SSL (Secure Sockets Layer) ou seu sucessor TLS (Transport Layer Security) para criptografar a comunicação entre cliente e servidor, garantindo confidencialidade e integridade dos dados. A banca cobra o conhecimento básico de que o HTTPS depende desses protocolos de camada de segurança.

O contexto fornecido indica que "O TLS é uma evolução do protocolo SSL" e que ambos são amplamente usados para proteger conexões web.

1Protocolos utilizados
SSL (Secure Sockets Layer)
TLS (Transport Layer Security)
2Garantem
Confidencialidade
Integridade
3Camada de atuação
Aplicação (HTTPS)
Transporte (SSL/TLS)
HTTPS (segurança web)
LEVELsoulevel.com.br
HTTPS (segurança web): Protocolos utilizados (SSL (Secure Sockets Layer), TLS (Transport Layer Security)); Garantem (Confidencialidade, Integridade); Camada de atuação (Aplicação (HTTPS), Transporte (SSL/TLS))

Alternativa A — ✅ Correta ⟵ GABARITO

SSL e TLS são exatamente os protocolos utilizados pelo HTTPS para prover segurança. Embora o SSL esteja obsoleto, o termo ainda é usado e o TLS é o padrão atual.

Alternativa B — ❌ Incorreta

SCMP (provavelmente um erro para ICMP) e IPSec não são usados pelo HTTPS. O IPSec opera na camada de rede para VPNs, não na camada de aplicação como o HTTPS.

Alternativa C — ❌ Incorreta

SegWit (Segregated Witness) é uma atualização do Bitcoin, não tem relação com segurança de comunicação web.

Alternativa D — ❌ Incorreta

SSHP (Secure Shell Protocol?) – o SSH é um protocolo para acesso remoto seguro, mas não é utilizado diretamente pelo HTTPS. O TLS é correto, mas o SSHP não faz parte do HTTPS.

Alternativa E — ❌ Incorreta

SLP (Service Location Protocol) é usado para localização de serviços em rede, e IPSec é para segurança de rede. Nenhum deles compõe o HTTPS.

NÃO CAIA NESSA!

O examinador mistura protocolos legítimos (IPSec, SSH) que não fazem parte do HTTPS, tentando confundir o candidato. A chave é lembrar que o HTTPS atua na camada de aplicação e utiliza SSL/TLS na camada de transporte.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra A

Link permanente: /questoes/fc047622