Pular para o conteúdo principal

Questão de Segurança da Informação — VPN — INSTITUTO AOCP 2026

Segurança da InformaçãoVPN
Código
qa430952
Banca
INSTITUTO AOCP
Órgão
IF CE
Ano
2026
Cargo
Ana ( )

O IFCE possui servidores no datacenter da reitoria em Fortaleza e equipes de TI distribuídas em campi do interior do Ceará. Para garantir acesso seguro e criptografado aos sistemas internos pelos técnicos dos campi, o analista de TI foi incumbido de implantar uma solução de VPN. Após avaliação técnica, restaram duas opções: OpenVPN e WireGuard. O gestor solicitou uma análise comparativa que embasasse a decisão. Qual alternativa descreve corretamente as diferenças técnicas que distinguem essas duas soluções de VPN?

  1. AO OpenVPN é um protocolo proprietário da empresa OpenVPN Technologies Inc., enquanto o WireGuard é o único protocolo de VPN de código aberto disponível no mercado, sendo ambos incompatíveis com distribuições Linux de produção.
  2. BO OpenVPN não suporta autenticação por certificados digitais X.509, utilizando autenticação por chave pré-compartilhada (PSK), enquanto o WireGuard oferece suporte completo à infraestrutura PKI com CA própria.
  3. CO WireGuard opera por padrão na porta TCP 443, facilitando a travessia de firewalls corporativos que bloqueiam UDP, enquanto o OpenVPN utiliza UDP por padrão na porta 1194, não suportando operação em TCP.
  4. DO WireGuard opera nativamente no kernel Linux com um código-base reduzido e criptografia moderna (Curve25519, ChaCha20), oferecendo maior desempenho; já o OpenVPN é mais maduro, suporta tanto TCP quanto UDP e oferece integração completa com infraestrutura de certificados X.509.
  5. EO WireGuard não possui clientes para sistemas Windows e macOS, estando disponível para distribuições Linux, enquanto o OpenVPN é compatível com múltiplas plataformas incluindo Windows, macOS, Linux, Android e iOS.
Revelar gabarito e comentário

GabaritoD — O WireGuard opera nativamente no kernel Linux com um código-base reduzido e criptografia moderna (Curve25519, ChaCha20), oferecendo maior desempenho; já o OpenVPN é mais maduro, suporta tanto TCP quanto UDP e oferece integração completa com infraestrutura de certificados X.509.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

VPN: OpenVPN × WireGuard

Gabarito: letra D. A alternativa correta descreve com precisão as diferenças técnicas centrais: o WireGuard opera nativamente no kernel Linux, com código-base reduzido e criptografia moderna (Curve25519, ChaCha20), enquanto o OpenVPN é mais maduro, suporta TCP e UDP e integra-se a infraestruturas de certificados X.509. É exatamente essa combinação de características que distingue as duas soluções.

VPN (Virtual Private Network) é uma rede que utiliza a infraestrutura pública da internet para criar um túnel criptografado entre dois pontos, garantindo confidencialidade, integridade e autenticidade das comunicações. O túnel é estabelecido por protocolos específicos, como PPTP, L2TP/IPSec, OpenVPN e WireGuard. No cenário do IFCE, a VPN permite que técnicos em campi do interior acessem sistemas internos do datacenter em Fortaleza de forma segura, como se estivessem fisicamente na rede local.

O OpenVPN é uma solução madura e amplamente adotada, de código aberto, que opera tanto sobre TCP quanto sobre UDP. Sua flexibilidade vem do uso da biblioteca OpenSSL, que oferece suporte completo a certificados digitais X.509 e infraestrutura de chave pública (PKI). Isso permite autenticação robusta por certificados, com a possibilidade de revogação e renovação, algo essencial em ambientes corporativos com muitos usuários.

O WireGuard, por sua vez, é um protocolo mais recente, projetado para simplicidade e desempenho. Ele opera nativamente no kernel Linux, o que reduz a sobrecarga de processamento e aumenta a velocidade. Seu código-base é extremamente reduzido (cerca de 4.000 linhas), o que facilita a auditoria de segurança. Utiliza criptografia moderna e considerada segura: Curve25519 para troca de chaves, ChaCha20 para cifragem simétrica, Poly1305 para autenticação e BLAKE2s para hash. A autenticação é baseada em chaves públicas, sem a complexidade de uma PKI tradicional.

A distinção fundamental que separa as alternativas é o par "operação no kernel + criptografia moderna" (WireGuard) versus "maturidade + flexibilidade de protocolo + integração com X.509" (OpenVPN). Guarde essa fronteira: é nela que as alternativas se dividem.

Critério

OpenVPN

WireGuard

Operação

Userspace (biblioteca OpenSSL)

Nativa no kernel Linux

Protocolo de transporte

TCP e UDP

UDP (padrão porta 51820)

Autenticação

Certificados digitais X.509 / PKI

Chaves públicas (Curve25519)

Criptografia

OpenSSL (tradicional, ex.: AES)

Moderna (ChaCha20, Poly1305, BLAKE2s)

Maturidade

Maduro, amplamente adotado

Mais recente, código-base reduzido (~4.000 linhas)

VPN
  • 1OpenVPN
    • TCP e UDP (porta 1194)
    • Autenticação X.509/PKI
    • Maduro e flexível
  • 2WireGuard
    • UDP (porta 51820)
    • Chaves públicas (Curve25519)
    • Kernel Linux, código reduzido
    • Criptografia moderna (ChaCha20)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Afirma que o OpenVPN é proprietário e que o WireGuard é o único protocolo de código aberto. Ambos são de código aberto: o OpenVPN é distribuído sob licença GPL, e o WireGuard sob GPLv2. Além disso, ambos são compatíveis com distribuições Linux de produção — o WireGuard, inclusive, foi incorporado ao kernel Linux a partir da versão 5.6.

Alternativa B — ❌ Incorreta

Inverte completamente as capacidades de autenticação. O OpenVPN suporta autenticação por certificados digitais X.509 e PKI, sendo essa uma de suas principais vantagens. O WireGuard, por outro lado, utiliza chaves públicas simples (Curve25519), sem suporte nativo a certificados X.509 ou CA própria. A alternativa troca as características das duas soluções.

Alternativa C — ❌ Incorreta

Afirma que o WireGuard opera por padrão na porta TCP 443, o que é falso. O WireGuard utiliza UDP, tipicamente na porta 51820. O OpenVPN, por sua vez, suporta tanto TCP quanto UDP, sendo a porta padrão 1194. A alternativa também erra ao dizer que o OpenVPN não suporta TCP, quando na verdade essa é uma de suas opções de configuração.

Alternativa D — ✅ Correta ⟵ GABARITO

Descreve corretamente as diferenças: o WireGuard opera nativamente no kernel Linux, com código-base reduzido e criptografia moderna (Curve25519, ChaCha20), oferecendo maior desempenho. O OpenVPN é mais maduro, suporta tanto TCP quanto UDP e oferece integração completa com infraestrutura de certificados X.509. Todos os pontos estão tecnicamente corretos e refletem as características reais das duas soluções.

Alternativa E — ❌ Incorreta

Afirma que o WireGuard não possui clientes para Windows e macOS. Isso é falso: o WireGuard possui clientes oficiais para Windows, macOS, Linux, Android e iOS. O OpenVPN também é multiplataforma, mas a afirmação sobre o WireGuard é incorreta, tornando a alternativa errada.

NÃO CAIA NESSA!

A banca explora a confusão entre as características das duas soluções. O candidato pode associar erroneamente o WireGuard à falta de suporte a plataformas ou à operação em TCP 443, quando na verdade ele é multiplataforma e usa UDP. Lembre-se: WireGuard = kernel + UDP + criptografia moderna; OpenVPN = TCP/UDP + X.509 + maturidade.

NÃO CAIA NESSA!

Para questões comparativas entre VPNs, monte uma tabela mental com os eixos: protocolo de transporte (TCP/UDP), porta padrão, autenticação (certificados X.509 vs chaves públicas), operação (kernel vs userspace) e criptografia (moderna vs tradicional). Isso cobre a maioria das pegadinhas.

Gabarito: letra D

Link permanente: /questoes/qa430952