Criptografia no Zabbix com TLS 1.3
Gabarito: letra C. A criptografia TLS 1.3 implementada no Zabbix permite usar diferentes configurações de criptografia nos servidores (proxy) para diferentes anfitriões, já que o Zabbix suporta parâmetros TLS distintos por host (como PSK ou certificados) na comunicação entre componentes. As demais alternativas ou descrevem funcionalidades não diretamente relacionadas à comunicação criptografada entre componentes do Zabbix, ou não são características específicas da implementação TLS 1.3 no Zabbix.
Alternativa | Descrição | Correta? | Motivo |
|---|
A | Armazenar chaves privadas criptografadas em arquivos legíveis pelos componentes do Zabbix durante a inicialização | ❌ | É prática de gerenciamento de chaves, não funcionalidade da camada de transporte TLS. |
B | Proteger as comunicações entre o servidor web rodando o frontend Zabbix e a web do usuário navegador | ❌ | Função do HTTPS, não da criptografia entre componentes internos do Zabbix. |
C | Usar diferentes configurações de criptografia nos servidores (proxy) para diferentes anfitriões | ✅ | O Zabbix permite parâmetros TLS distintos por host (PSK ou certificado) na comunicação entre componentes. |
D | Abrir uma conexão criptografada com um handshake TLS completo, implementando cache de sessão e tickets | ❌ | Descrição genérica do protocolo; cache de sessão é mais típico de TLS 1.2, não específico do Zabbix. |
E | Realizar a descoberta de rede de ativos com criptografia ativada | ❌ | Descoberta usa SNMP/ICMP; criptografia TLS não é a funcionalidade principal implementada. |
Alternativa A — ❌ Incorreta
Armazenar chaves privadas criptografadas em arquivos legíveis durante a inicialização é uma prática de gerenciamento de chaves, mas não é o que a criptografia TLS na comunicação entre componentes permite. O Zabbix pode usar PSK ou certificados, mas o armazenamento seguro não é uma funcionalidade da camada de transporte TLS.
Alternativa B — ❌ Incorreta
Proteger a comunicação entre o frontend Zabbix (servidor web) e o navegador do usuário é função do HTTPS, não da criptografia entre componentes internos do Zabbix (servidor, proxy, agente). O enunciado foca na comunicação entre os componentes do Zabbix, não na interface web com o usuário.
Alternativa C — ✅ Correta ⟵ GABARITO
O Zabbix permite configurar diferentes opções de criptografia (PSK ou certificado) por host ou por proxy, inclusive no TLS 1.3. Isso possibilita que um proxy use configurações distintas para diferentes anfitriões monitorados, exatamente como descrito.
Alternativa D — ❌ Incorreta
Embora o TLS 1.3 realize um handshake completo (com 1-RTT) e suporte resumo de sessão via PSK e tickets, a afirmação de "implementar cache de sessão" é mais típica de TLS 1.2 (session cache) do que de TLS 1.3, que usa PSK resumption. Além disso, essa descrição é genérica do protocolo, não uma característica específica da implementação no Zabbix que centraliza a resposta.
Alternativa E — ❌ Incorreta
A descoberta de rede de ativos no Zabbix pode ser feita por varredura SNMP, ICMP ou outros meios, e embora seja possível criptografar algumas dessas comunicações, a funcionalidade principal da criptografia TLS 1.3 implementada é proteger a comunicação entre os componentes existentes, não realizar descoberta.
Gabarito: letra C