Pular para o conteúdo principal

Questão de Segurança da Informação — SSL — FGV 2024

Segurança da InformaçãoSSL
Código
fg077392
Banca
FGV
Órgão
CVM
Ano
2024
Nível
Superior
Cargo
Analista - Perfil 8 - TI / Sistemas e Desenvolvimento - Tarde
Em um cenário em que o analista Ken enfrenta o desafio de implementar protocolos de segurança para a transmissão de dados confidenciais em uma organização internacional, ele precisa escolher a opção que descreve a função e aplicação do protocolo SSL (Secure Sockets Layer) no contexto de HTTPS, FTPS e SFTP.Considerando as características e funcionalidades desses protocolos, Ken deve optar por:
  1. ASSL, um protocolo de camada de aplicação que facilita a criptografia de páginas da web estáticas, tornando o HTTPS ineficaz para conteúdo dinâmico;
  2. BFTPS, que utiliza SSL para criptografar apenas os comandos de login, deixando a transferência de arquivos em si desprotegida;
  3. CSFTP, uma extensão do protocolo Secure Shell (SSH) que não utiliza SSL ou TLS para a criptografia de dados, dependendo exclusivamente de algoritmos de compressão para segurança;
  4. DHTTPS, uma combinação de HTTP e SSL/TLS que assegura a criptografia de dados entre o navegador do usuário e o servidor web, sendo adequado tanto para conteúdo estático quanto dinâmico;
  5. ESSL, que foi projetado exclusivamente para o envio seguro de e-mails, tornando-se incompatível com protocolos como HTTPS, FTPS e SFTP.
Revelar gabarito e comentário

GabaritoD — HTTPS, uma combinação de HTTP e SSL/TLS que assegura a criptografia de dados entre o navegador do usuário e o servidor web, sendo adequado tanto para conteúdo estático quanto dinâmico;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Protocolo SSL/TLS e suas aplicações

Gabarito: letra D. O protocolo SSL/TLS é uma camada de segurança que opera entre as camadas de aplicação e transporte, fornecendo criptografia e autenticação. O HTTPS (HTTP sobre SSL/TLS) é a aplicação correta descrita na alternativa D, sendo adequado tanto para conteúdo estático quanto dinâmico. As demais alternativas contêm erros conceituais sobre as funções do SSL, FTPS e SFTP.

Análise das alternativas

SSL/TLS
  • 1Posição na pilha
    • Entre aplicação e transporte
    • Camada de apresentação (OSI)
  • 2Função
    • Criptografia
    • Autenticação
  • 3Aplicações
    • HTTPS (HTTP + SSL/TLS)
      • Conteúdo estático e dinâmico
    • FTPS (FTP + SSL/TLS)
      • Canal de controle e dados
    • SFTP (usa SSH, não SSL/TLS)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Afirma que SSL é um protocolo de camada de aplicação e que HTTPS é ineficaz para conteúdo dinâmico. Na verdade, o SSL/TLS atua na camada de apresentação do modelo OSI (ou entre aplicação e transporte no TCP/IP) e não é de aplicação. Além disso, HTTPS funciona perfeitamente com qualquer tipo de conteúdo, seja estático ou dinâmico.

Alternativa B — ❌ Incorreta

Alega que o FTPS criptografa apenas os comandos de login, deixando a transferência de arquivos desprotegida. O FTPS (FTP sobre SSL/TLS) pode criptografar tanto o canal de controle quanto o de dados, dependendo da configuração, e não se limita à criptografia apenas do login.

Alternativa C — ❌ Incorreta

Diz que o SFTP não utiliza SSL/TLS e depende exclusivamente de algoritmos de compressão para segurança. O SFTP é uma extensão do SSH (Secure Shell) e utiliza a criptografia fornecida pelo SSH, não por SSL/TLS, e certamente não depende de compressão para segurança.

Alternativa D — ✅ Correta

Descreve corretamente o HTTPS como a combinação de HTTP com SSL/TLS, assegurando criptografia entre navegador e servidor web, e sendo adequado para conteúdo estático e dinâmico. Essa definição está alinhada com a literatura técnica.

Alternativa E — ❌ Incorreta

Afirma que o SSL foi projetado exclusivamente para envio seguro de e-mails e é incompatível com HTTPS, FTPS e SFTP. Na realidade, o SSL/TLS é utilizado por diversos protocolos, incluindo HTTPS, FTPS (explicitamente) e outros, sendo o SFTP uma exceção por usar SSH. SSL não é restrito a e-mail.

PEGA ESSA DICA!

Decore a posição do SSL/TLS na pilha de protocolos (camada de apresentação/entre aplicação e transporte) e entenda que HTTPS, FTPS e outros são aplicações que usam SSL/TLS, enquanto SFTP é baseado em SSH.

Gabarito: letra D.

Link permanente: /questoes/fg077392