Pular para o conteúdo principal

Questão de Noções de Informática — Protocolos de Redes — FCC 2024

Noções de InformáticaProtocolos de Redes
Código
fc146415
Banca
FCC
Órgão
IPREM SP
Ano
2024
Cargo
Ana Prev ( )

O fato do link https://www.prefeitura.sp.gov.br/cidade/secretarias/fazenda/iprem/ iniciar por https significa que o site

  1. Aé acessível apenas por meio de navegadores específicos como Google Chrome, Firefox ou Microsoft Edge.
  2. Butiliza uma forma básica de segurança digital baseada em troca de tokens de autenticação A1 e S1.
  3. Cestá configurado para redirecionar todo o tráfego para um servidor seguro que possui um Web Application Firewall (WAF).
  4. Dexige autenticação de dois fatores para acesso e tem um protocolo de segurança avançado instalado.
  5. Eusa Secure Socket Layer (SSL) para criptografar o tráfego entre o computador do usuário e o servidor onde o site está hospedado.
Revelar gabarito e comentário

GabaritoE — usa Secure Socket Layer (SSL) para criptografar o tráfego entre o computador do usuário e o servidor onde o site está hospedado.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Protocolo HTTPS e criptografia de tráfego

Gabarito: letra E. O prefixo https em uma URL indica que a comunicação entre o navegador do usuário e o servidor web é criptografada, utilizando os protocolos SSL/TLS (Secure Socket Layer/Transport Layer Security). Isso garante a confidencialidade e a integridade dos dados transmitidos, como informações pessoais e credenciais de acesso.

O HTTPS (Hyper Text Transfer Protocol Secure) é a versão segura do HTTP, o protocolo responsável pela transferência de dados na web. Enquanto o HTTP transmite as informações em texto puro, o HTTPS adiciona uma camada de criptografia, tornando os dados ilegíveis para qualquer pessoa que os intercepte no caminho entre o seu computador e o servidor. Essa criptografia é estabelecida por meio de um handshake, no qual o servidor apresenta um certificado digital que autentica sua identidade e as partes combinam uma chave de sessão para criptografar a comunicação.

Na prática, quando você acessa um site com https, o navegador verifica se o certificado digital do site é válido e emitido por uma autoridade certificadora confiável. Se tudo estiver correto, é estabelecido um canal seguro, e o cadeado aparece na barra de endereços. Isso é fundamental para proteger dados como senhas, números de cartão de crédito e informações pessoais contra ataques de interceptação (man-in-the-middle).

É importante distinguir o HTTPS de outras tecnologias de segurança. O HTTPS protege o tráfego em trânsito, mas não garante que o site em si seja seguro ou livre de malware. Um site com HTTPS pode ser legítimo ou malicioso. Além disso, o HTTPS não está relacionado à autenticação de dois fatores, que é um mecanismo de verificação de identidade do usuário, nem à presença de um firewall de aplicação web (WAF), que é uma proteção no servidor contra ataques.

A pegadinha desta questão está em associar o https a funcionalidades que ele não oferece diretamente, como restrição de navegadores, autenticação de dois fatores ou a presença de um WAF. O candidato deve lembrar que o https é, essencialmente, sobre criptografia de dados em trânsito, e é isso que a alternativa E corretamente descreve.

  1. 1Navegador solicita conexão segura
  2. 2Servidor apresenta certificado digital
  3. 3Verificação da autoridade certificadora
  4. 4Troca de chave de sessão
  5. 5Criptografia do tráfego (SSL/TLS)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

O https não restringe o acesso a navegadores específicos. Todos os navegadores modernos (Google Chrome, Firefox, Microsoft Edge, Safari, etc.) são capazes de acessar sites com https. A alternativa confunde a criptografia do protocolo com uma limitação de software, o que não existe.

Alternativa B — ❌ Incorreta

A alternativa menciona "tokens de autenticação A1 e S1", que não são conceitos relacionados ao HTTPS. Tokens de autenticação são usados em processos de verificação de identidade, como em certificados digitais (e-CPF, e-CNPJ), mas não são a base da criptografia do HTTPS. O HTTPS utiliza certificados digitais e criptografia assimétrica/simétrica, não "tokens A1 e S1".

Alternativa C — ❌ Incorreta

O https não indica que o site está configurado para redirecionar todo o tráfego para um servidor com Web Application Firewall (WAF). Um WAF é uma ferramenta de segurança que filtra e monitora o tráfego HTTP entre um aplicativo web e a internet, protegendo contra ataques como injeção de SQL e cross-site scripting. Embora um site com https possa ter um WAF, isso não é uma característica do protocolo em si.

Alternativa D — ❌ Incorreta

O https não exige autenticação de dois fatores (2FA) para acesso. A autenticação de dois fatores é um método de segurança que requer duas formas de verificação de identidade (como senha e código enviado ao celular) para conceder acesso a um sistema. O https apenas criptografa a comunicação; a autenticação de dois fatores é uma camada de segurança adicional que pode ou não ser implementada pelo site.

Alternativa E — ✅ Correta ⟵ GABARITO

O https usa o protocolo SSL/TLS para criptografar o tráfego entre o computador do usuário e o servidor onde o site está hospedado. Isso significa que os dados transmitidos, como formulários preenchidos, credenciais de login e informações de pagamento, são codificados e não podem ser lidos por terceiros que interceptem a comunicação. A alternativa descreve com precisão a função principal do https.

NÃO CAIA NESSA!

A banca tenta confundir o candidato associando o https a outras tecnologias de segurança, como autenticação de dois fatores (alternativa D) e WAF (alternativa C). Lembre-se: o https é sobre criptografia de dados em trânsito, nada mais. Ao ver https, pense em SSL/TLS e confidencialidade.

NÃO CAIA NESSA!

Para questões sobre https, foque no que ele faz: criptografa a comunicação. Não confunda com autenticação de usuário, firewall ou restrições de navegador. O https protege os dados durante a transmissão, não o servidor ou o usuário.

Gabarito: letra E

Link permanente: /questoes/fc146415