Questão de Segurança da Informação — VPN — Quadrix 2026
- Código
- qa429622
- Banca
- Quadrix
- Órgão
- CREFITO 17
- Ano
- 2026
- Cargo
- Ana ( )
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. A afirmação está correta: a VPN protege o tráfego em trânsito no túnel estabelecido sobre rede pública, mas não elimina, por si só, a necessidade de controles de segurança nos hosts das extremidades. A VPN é uma solução de segurança de rede que cria um túnel criptografado entre dois pontos, garantindo confidencialidade, integridade e autenticidade dos dados que trafegam por ele, mas a segurança dos dispositivos finais (hosts) depende de outras medidas, como antivírus, firewall pessoal, atualizações e políticas de acesso.
A VPN (Virtual Private Network) é uma tecnologia que permite a comunicação segura entre redes ou usuários remotos através de uma rede pública, como a Internet. Ela estabelece um túnel virtual criptografado, de modo que os dados que trafegam entre os pontos da VPN não podem ser lidos ou alterados por terceiros que estejam na rede pública. Esse túnel é criado por protocolos específicos, como IPsec, L2TP/IPsec, OpenVPN, entre outros, que garantem a confidencialidade (ninguém de fora lê), a integridade (ninguém altera sem ser detectado) e a autenticidade (as partes se identificam).
No entanto, a VPN protege apenas o tráfego que passa pelo túnel. Ela não protege os hosts (computadores, servidores, dispositivos móveis) que estão nas extremidades do túnel. Um host pode estar vulnerável a malware, ataques de engenharia social, acesso não autorizado local, ou pode ter configurações inseguras. A VPN não impede que um vírus infecte o computador do usuário, nem que um atacante explore uma vulnerabilidade do sistema operacional. Portanto, a segurança dos hosts deve ser garantida por outros controles, como:
Antivírus e antimalware: para detectar e remover softwares maliciosos.
Firewall pessoal: para controlar o tráfego de entrada e saída do host.
Atualizações de sistema e aplicativos: para corrigir vulnerabilidades conhecidas.
Políticas de senha forte e autenticação multifator: para proteger o acesso ao host.
Controle de acesso e princípio do menor privilégio: para limitar o que cada usuário pode fazer.
Hardening do sistema: para desativar serviços desnecessários e reduzir a superfície de ataque.
Esses controles são complementares à VPN. A VPN protege o canal de comunicação, enquanto os controles de host protegem os dispositivos em si. A segurança em profundidade (defense in depth) é um princípio fundamental da segurança da informação: nenhuma medida isolada é suficiente; é preciso combinar várias camadas de proteção.
A banca explora aqui a ideia de que a VPN é uma solução completa de segurança, o que é um equívoco. A VPN é um componente importante, mas não substitui a segurança dos endpoints. Essa distinção é clássica em provas de segurança da informação.
A afirmação está correta porque:
A VPN protege o tráfego em trânsito no túnel: de fato, a VPN criptografa os dados que trafegam entre os pontos do túnel, garantindo confidencialidade, integridade e autenticidade durante o trânsito pela rede pública.
Sem eliminar, por si só, a necessidade de controles de segurança nos hosts das extremidades: a VPN não protege os dispositivos finais. Os hosts continuam vulneráveis a ameaças locais, como malware, acesso físico não autorizado, configurações inseguras, etc. Portanto, são necessários controles adicionais, como antivírus, firewall, atualizações, políticas de acesso, etc.
A afirmação está alinhada com o princípio de segurança em profundidade, que preconiza a combinação de múltiplas camadas de proteção. A VPN é uma camada, mas não a única.
Gabarito: ✅ CERTO
Link permanente: /questoes/qa429622