Pular para o conteúdo principal

Questão de Segurança da Informação — Protocolo SSL — FGV 2025

Segurança da InformaçãoProtocolo SSL
Código
fg105436
Banca
FGV
Órgão
AL-AM
Ano
2025
Nível
Superior
Cargo
Analista Legislativo - Programador
O Analista de Segurança detecta que os web servers da Assembleia ainda suportam as versões antigas do protocolo SSL 3.0 e TLS 1.0/1.1. As versões mais recentes (TLS 1.2 e 1.3) devem ser exigidas.O principal risco de segurança associado à continuação do suporte a versões obsoletas do protocolo SSL/TLS, como o TLS 1.0 ou SSL 3.0 é a(o)
  1. A) violação do princípio de Defense in Depth do sistema.
  2. Bexposição a vulnerabilidades e ataques conhecidos, como o POODLE e o BEAST.
  3. Caumento da latência de rede e degradação da performance do handshake.
  4. Dincompatibilidade com navegadores modernos como Chrome, Firefox.
  5. Eviolação do princípio de Menor Privilégio (PoLP) na comunicação.
Revelar gabarito e comentário

GabaritoB — exposição a vulnerabilidades e ataques conhecidos, como o POODLE e o BEAST.

Link permanente: /questoes/fg105436