Pular para o conteúdo principal

Questão de Segurança da Informação — Protocolo SSL — FGV 2024

Segurança da InformaçãoProtocolo SSL
Código
fg079737
Banca
FGV
Órgão
DATAPREV
Ano
2024
Nível
Superior
Cargo
ATI - Desenvolvimento de Software
Em um ambiente corporativo, uma empresa de e-commerce precisa garantir a segurança das transações realizadas por seus clientes através de seu site. Para isso, o site utiliza o protocolo HTTPS, que combina o protocolo HTTP com uma camada adicional de segurança.Assinale a opção que apresenta a diferença entre os protocolos SSL e TLS no contexto de sua aplicação em comunicações seguras via HTTPS.
  1. AO SSL é mais seguro que o TLS, pois utiliza um algoritmo de criptografia mais avançado.
  2. BO TLS substitui o SSL, corrigindo vulnerabilidades encontradas nas versões anteriores do SSL e implementando melhorias de segurança.
  3. CO TLS e o SSL são intercambiáveis, pois ambos oferecem o mesmo nível de segurança, com a única diferença sendo a compatibilidade de alguns navegadores.
  4. DO HTTPS só funciona com o protocolo SSL, pois foi o primeiro protocolo desenvolvido para essa finalidade.
  5. EO SSL e o TLS são usados conjuntamente para garantir um nível de segurança adicional em transações bancárias, sendo o SSL utilizado para a autenticação e o TLS para a criptografia dos dados.
Revelar gabarito e comentário

GabaritoB — O TLS substitui o SSL, corrigindo vulnerabilidades encontradas nas versões anteriores do SSL e implementando melhorias de segurança.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Protocolos SSL e TLS

Gabarito: letra B. O TLS (Transport Layer Security) é o sucessor direto do SSL (Secure Sockets Layer), desenvolvido para corrigir vulnerabilidades encontradas nas versões obsoletas do SSL e implementar melhorias de segurança. Essa relação de substituição é o que a alternativa B descreve corretamente.

A banca testa o conhecimento básico sobre a evolução dos protocolos de segurança utilizados em HTTPS. O contexto histórico mostra que "a Netscape Communication criou o HTTPS em 1994... Originalmente, o HTTPS foi utilizado com o protocolo SSL. À medida que o SSL evoluiu para o TLS" (trecho do contexto). Portanto, TLS é uma versão melhorada e mais segura, não um protocolo equivalente ou complementar.

Critério

SSL

TLS

Relação histórica

Protocolo original (Netscape, 1994)

Sucessor direto do SSL (1999)

Segurança

Vulnerabilidades conhecidas (versões 2.0 e 3.0 obsoletas)

Corrige falhas do SSL; versões 1.2 e 1.3 são padrão atual

Status atual

Descontinuado e inseguro

Protocolo padrão em HTTPS

Função

Autenticação e criptografia integradas

Autenticação e criptografia integradas (substitui completamente o SSL)

  1. 1994SSL 1.0 (Netscape)
  2. 1995SSL 2.0
  3. 1996SSL 3.0
  4. 1999TLS 1.0 (RFC 2246)
  5. 2006TLS 1.1
  6. 2008TLS 1.2
  7. 2018TLS 1.3
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Afirma que o SSL é mais seguro que o TLS, o que é falso. O TLS foi especificamente criado para superar as falhas de segurança do SSL, sendo, portanto, superior. A alternativa inverte a relação de segurança.

Alternativa B — ✅ Correta ⟵ GABARITO

Descreve exatamente a relação: o TLS substitui o SSL, corrigindo vulnerabilidades e implementando melhorias. É a definição histórica e técnica correta.

Alternativa C — ❌ Incorreta

Diz que SSL e TLS são intercambiáveis e oferecem o mesmo nível de segurança. Na prática, TLS é significativamente mais seguro, e versões antigas do SSL (SSL 2.0, 3.0) são consideradas obsoletas e inseguras. Não são intercambiáveis.

Alternativa D — ❌ Incorreta

Alega que HTTPS só funciona com SSL. Na verdade, o HTTPS atualmente utiliza TLS como padrão; o SSL foi descontinuado. O HTTPS pode operar com TLS e também com versões antigas do SSL, mas a afirmação de que "só funciona com SSL" é errada.

Alternativa E — ❌ Incorreta

Sugere que SSL e TLS são usados conjuntamente, cada um com uma função (autenticação vs. criptografia). Não é verdade: TLS substitui completamente o SSL; ambos fornecem tanto autenticação quanto criptografia de forma integrada. Não se complementam.

PEGA ESSA DICA!

Memorize a linha do tempo: SSL (1994) → versões 1.0, 2.0, 3.0 → TLS (1999, RFC 2246) → TLS 1.1, 1.2, 1.3. Em provas, a banca costuma explorar a superioridade do TLS e a obsolescência do SSL.

Gabarito: letra B.

Link permanente: /questoes/fg079737