Questão de Segurança da Informação — SSL — FGV 2024
Segurança da Informação›SSL
Código
fg077392
Banca
FGV
Órgão
CVM
Ano
2024
Nível
Superior
Cargo
Analista - Perfil 8 - TI / Sistemas e Desenvolvimento - Tarde
Em um cenário em que o analista Ken enfrenta o desafio de implementar protocolos de segurança para a transmissão de dados confidenciais em uma organização internacional, ele precisa escolher a opção que descreve a função e aplicação do protocolo SSL (Secure Sockets Layer) no contexto de HTTPS, FTPS e SFTP.Considerando as características e funcionalidades desses protocolos, Ken deve optar por:
ASSL, um protocolo de camada de aplicação que facilita a criptografia de páginas da web estáticas, tornando o HTTPS ineficaz para conteúdo dinâmico;
BFTPS, que utiliza SSL para criptografar apenas os comandos de login, deixando a transferência de arquivos em si desprotegida;
CSFTP, uma extensão do protocolo Secure Shell (SSH) que não utiliza SSL ou TLS para a criptografia de dados, dependendo exclusivamente de algoritmos de compressão para segurança;
DHTTPS, uma combinação de HTTP e SSL/TLS que assegura a criptografia de dados entre o navegador do usuário e o servidor web, sendo adequado tanto para conteúdo estático quanto dinâmico;
ESSL, que foi projetado exclusivamente para o envio seguro de e-mails, tornando-se incompatível com protocolos como HTTPS, FTPS e SFTP.
Revelar gabarito e comentário▾
GabaritoD — HTTPS, uma combinação de HTTP e SSL/TLS que assegura a criptografia de dados entre o navegador do usuário e o servidor web, sendo adequado tanto para conteúdo estático quanto dinâmico;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Protocolo SSL/TLS e suas aplicações
Gabarito: letra D. O protocolo SSL/TLS é uma camada de segurança que opera entre as camadas de aplicação e transporte, fornecendo criptografia e autenticação. O HTTPS (HTTP sobre SSL/TLS) é a aplicação correta descrita na alternativa D, sendo adequado tanto para conteúdo estático quanto dinâmico. As demais alternativas contêm erros conceituais sobre as funções do SSL, FTPS e SFTP.
Análise das alternativas
SSL/TLS
1Posição na pilha
Entre aplicação e transporte
Camada de apresentação (OSI)
2Função
Criptografia
Autenticação
3Aplicações
HTTPS (HTTP + SSL/TLS)
Conteúdo estático e dinâmico
FTPS (FTP + SSL/TLS)
Canal de controle e dados
SFTP (usa SSH, não SSL/TLS)
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Afirma que SSL é um protocolo de camada de aplicação e que HTTPS é ineficaz para conteúdo dinâmico. Na verdade, o SSL/TLS atua na camada de apresentação do modelo OSI (ou entre aplicação e transporte no TCP/IP) e não é de aplicação. Além disso, HTTPS funciona perfeitamente com qualquer tipo de conteúdo, seja estático ou dinâmico.
Alternativa B — ❌ Incorreta
Alega que o FTPS criptografa apenas os comandos de login, deixando a transferência de arquivos desprotegida. O FTPS (FTP sobre SSL/TLS) pode criptografar tanto o canal de controle quanto o de dados, dependendo da configuração, e não se limita à criptografia apenas do login.
Alternativa C — ❌ Incorreta
Diz que o SFTP não utiliza SSL/TLS e depende exclusivamente de algoritmos de compressão para segurança. O SFTP é uma extensão do SSH (Secure Shell) e utiliza a criptografia fornecida pelo SSH, não por SSL/TLS, e certamente não depende de compressão para segurança.
Alternativa D — ✅ Correta
Descreve corretamente o HTTPS como a combinação de HTTP com SSL/TLS, assegurando criptografia entre navegador e servidor web, e sendo adequado para conteúdo estático e dinâmico. Essa definição está alinhada com a literatura técnica.
Alternativa E — ❌ Incorreta
Afirma que o SSL foi projetado exclusivamente para envio seguro de e-mails e é incompatível com HTTPS, FTPS e SFTP. Na realidade, o SSL/TLS é utilizado por diversos protocolos, incluindo HTTPS, FTPS (explicitamente) e outros, sendo o SFTP uma exceção por usar SSH. SSL não é restrito a e-mail.
PEGA ESSA DICA!
Decore a posição do SSL/TLS na pilha de protocolos (camada de apresentação/entre aplicação e transporte) e entenda que HTTPS, FTPS e outros são aplicações que usam SSL/TLS, enquanto SFTP é baseado em SSH.