Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — FGV 2024

Segurança da InformaçãoCriptografia
Código
fg077448
Banca
FGV
Órgão
CVM
Ano
2024
Nível
Superior
Cargo
Analista - Perfil 9 - TI / Infraestrutura e Segurança - Tarde
Um órgão implementou o Zabbix para monitoramento de sua infraestrutura crítica de Tecnologia da Informação (TI). Para incrementar a segurança, foi implementada criptografia usando o Protocolo Transport Layer Security (TLS) v.1.3 na comunicação entre os seus componentes.A criptografia implementada no Zabbix pela equipe de TI permite:
  1. Aarmazenar as chaves privadas criptografadas em arquivos legíveis pelos componentes do Zabbix durante a inicialização;
  2. Bproteger as comunicações entre o servidor web rodando o frontend Zabbix e a web do usuário navegador;
  3. Cusar diferentes configurações de criptografia nos servidores (proxy) para diferentes anfitriões;
  4. Dabrir uma conexão criptografada com um handshake TLS completo, implementando cache de sessão e tickets;
  5. Erealizar a descoberta de rede de ativos com criptografia ativada.
Revelar gabarito e comentário

GabaritoC — usar diferentes configurações de criptografia nos servidores (proxy) para diferentes anfitriões;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Criptografia no Zabbix com TLS 1.3

Gabarito: letra C. A criptografia TLS 1.3 implementada no Zabbix permite usar diferentes configurações de criptografia nos servidores (proxy) para diferentes anfitriões, já que o Zabbix suporta parâmetros TLS distintos por host (como PSK ou certificados) na comunicação entre componentes. As demais alternativas ou descrevem funcionalidades não diretamente relacionadas à comunicação criptografada entre componentes do Zabbix, ou não são características específicas da implementação TLS 1.3 no Zabbix.

Alternativa

Descrição

Correta?

Motivo

A

Armazenar chaves privadas criptografadas em arquivos legíveis pelos componentes do Zabbix durante a inicialização

❌

É prática de gerenciamento de chaves, não funcionalidade da camada de transporte TLS.

B

Proteger as comunicações entre o servidor web rodando o frontend Zabbix e a web do usuário navegador

❌

Função do HTTPS, não da criptografia entre componentes internos do Zabbix.

C

Usar diferentes configurações de criptografia nos servidores (proxy) para diferentes anfitriões

✅

O Zabbix permite parâmetros TLS distintos por host (PSK ou certificado) na comunicação entre componentes.

D

Abrir uma conexão criptografada com um handshake TLS completo, implementando cache de sessão e tickets

❌

Descrição genérica do protocolo; cache de sessão é mais típico de TLS 1.2, não específico do Zabbix.

E

Realizar a descoberta de rede de ativos com criptografia ativada

❌

Descoberta usa SNMP/ICMP; criptografia TLS não é a funcionalidade principal implementada.

Alternativa A — ❌ Incorreta

Armazenar chaves privadas criptografadas em arquivos legíveis durante a inicialização é uma prática de gerenciamento de chaves, mas não é o que a criptografia TLS na comunicação entre componentes permite. O Zabbix pode usar PSK ou certificados, mas o armazenamento seguro não é uma funcionalidade da camada de transporte TLS.

Alternativa B — ❌ Incorreta

Proteger a comunicação entre o frontend Zabbix (servidor web) e o navegador do usuário é função do HTTPS, não da criptografia entre componentes internos do Zabbix (servidor, proxy, agente). O enunciado foca na comunicação entre os componentes do Zabbix, não na interface web com o usuário.

Alternativa C — ✅ Correta ⟵ GABARITO

O Zabbix permite configurar diferentes opções de criptografia (PSK ou certificado) por host ou por proxy, inclusive no TLS 1.3. Isso possibilita que um proxy use configurações distintas para diferentes anfitriões monitorados, exatamente como descrito.

Alternativa D — ❌ Incorreta

Embora o TLS 1.3 realize um handshake completo (com 1-RTT) e suporte resumo de sessão via PSK e tickets, a afirmação de "implementar cache de sessão" é mais típica de TLS 1.2 (session cache) do que de TLS 1.3, que usa PSK resumption. Além disso, essa descrição é genérica do protocolo, não uma característica específica da implementação no Zabbix que centraliza a resposta.

Alternativa E — ❌ Incorreta

A descoberta de rede de ativos no Zabbix pode ser feita por varredura SNMP, ICMP ou outros meios, e embora seja possível criptografar algumas dessas comunicações, a funcionalidade principal da criptografia TLS 1.3 implementada é proteger a comunicação entre os componentes existentes, não realizar descoberta.

Gabarito: letra C

Link permanente: /questoes/fg077448