Pular para o conteúdo principal

Questão de Segurança da Informação — IPSec — INSTITUTO AOCP 2024

Segurança da InformaçãoIPSec
Código
qa632616
Banca
INSTITUTO AOCP
Órgão
DPE MS
Ano
2024
Cargo
Ana Def ( )
A Defensoria Pública do Estado de Mato Grosso do Sul deseja implementar uma solução de IPSec para proteger as comunicações entre seus funcionários e um banco de dados. Qual dos seguintes fatores deve ser considerado para a escolha do método de criptografia?
  1. AVelocidade da conexão entre os dispositivos.
  2. BTamanho do tráfego a ser transmitido.
  3. CCusto da licença do software.
  4. DDisponibilidade do método de criptografia no banco de dados.
  5. EConfidencialidade dos dados a serem transmitidos.
Revelar gabarito e comentário

GabaritoE — Confidencialidade dos dados a serem transmitidos.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

IPSec: escolha do método de criptografia

Gabarito: letra E. A escolha do método de criptografia em uma solução IPSec deve ser orientada, em primeiro lugar, pela confidencialidade dos dados a serem transmitidos — ou seja, pelo nível de sigilo que a informação exige. O IPSec é um conjunto de protocolos que protege o tráfego IP, e a criptografia é o mecanismo que garante que apenas destinatários autorizados consigam ler o conteúdo; portanto, o fator decisivo é a sensibilidade dos dados, não aspectos operacionais como velocidade, volume, custo ou compatibilidade.

O IPSec (Internet Protocol Security) é uma suíte de protocolos que assegura comunicações IP por meio de dois serviços principais: confidencialidade (criptografia) e integridade/autenticação (cabeçalhos de autenticação). Ele opera na camada de rede, protegendo todo o tráfego designado pelo administrador, independentemente da aplicação. Quando uma organização decide implementar IPSec, precisa escolher algoritmos de criptografia (como AES, 3DES) e de hash (como SHA), e essa escolha deve refletir o grau de sigilo dos dados que trafegarão. Dados altamente sensíveis — como informações de um banco de dados de uma Defensoria Pública, que podem envolver dados pessoais de assistidos — exigem algoritmos mais robustos, mesmo que isso implique maior custo computacional.

Os demais fatores listados (velocidade da conexão, tamanho do tráfego, custo de licença, disponibilidade no banco de dados) são considerações práticas de infraestrutura, mas não são o critério primordial para a escolha do método de criptografia. A criptografia é uma medida de proteção da informação; sua seleção é guiada pela necessidade de confidencialidade, que é um dos pilares da segurança da informação. Os princípios da segurança da informação — confidencialidade, integridade, disponibilidade, autenticidade e não repúdio — são a base conceitual: a confidencialidade garante que a informação não será revelada a indivíduos não autorizados, e é exatamente isso que a criptografia no IPSec busca assegurar.

Na prática, um administrador de rede que configura IPSec define políticas de segurança que especificam quais tráfegos devem ser criptografados e com quais algoritmos. A decisão sobre o algoritmo (por exemplo, AES-256 versus AES-128) é tomada com base na classificação da informação: se os dados são confidenciais, exige-se criptografia forte; se são públicos, pode-se dispensar ou usar criptografia mais leve. Portanto, a alternativa E é a única que aponta para o fator que realmente determina a escolha do método de criptografia.

NÃO CAIA NESSA!

A banca tenta desviar o foco para fatores operacionais (velocidade, tráfego, custo, compatibilidade) que, embora relevantes em um projeto de rede, não são o critério decisivo para a escolha do método de criptografia. O candidato pode ser tentado a escolher "velocidade da conexão" por associar criptografia a desempenho, mas a essência da criptografia é a proteção do dado — e a proteção é dimensionada pela confidencialidade exigida. Lembre-se: a criptografia existe para garantir confidencialidade; logo, o nível de sigilo dos dados é o fator que manda.

Escolha do método de criptografia (IPSec)
  • 1Critério primordial
    • Confidencialidade dos dados
  • 2Considerações práticas (não decisivas)
    • Velocidade da conexão
    • Tamanho do tráfego
    • Custo da licença
    • Disponibilidade no banco
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

A velocidade da conexão é um fator de desempenho, não de segurança. Embora algoritmos de criptografia mais fortes possam impactar a velocidade, a escolha do método não é feita para otimizar a velocidade, mas para proteger os dados. A velocidade é uma consequência, não o critério.

Alternativa B — ❌ Incorreta

O tamanho do tráfego influencia o planejamento de capacidade e o desempenho, mas não determina qual algoritmo de criptografia usar. A criptografia protege o conteúdo independentemente do volume; o que importa é a sensibilidade do conteúdo.

Alternativa C — ❌ Incorreta

O custo da licença do software é uma consideração financeira, não técnica. A escolha do método de criptografia é baseada em requisitos de segurança, não em custo de licenciamento. Além disso, muitos algoritmos de criptografia são de código aberto e gratuitos.

Alternativa D — ❌ Incorreta

A disponibilidade do método de criptografia no banco de dados é um fator de compatibilidade, mas não é o critério principal. O IPSec protege a comunicação entre dispositivos; a criptografia é aplicada no nível de rede, independentemente do banco de dados. A compatibilidade é verificada, mas a decisão parte da necessidade de confidencialidade.

Alternativa E — ✅ Correta ⟵ GABARITO

A confidencialidade dos dados é o fator que deve orientar a escolha do método de criptografia. O IPSec usa criptografia para garantir que apenas destinatários autorizados leiam o conteúdo; portanto, quanto mais confidenciais os dados, mais robusto deve ser o algoritmo. Esse é o princípio da confidencialidade, um dos pilares da segurança da informação.

Gabarito: letra E

Link permanente: /questoes/qa632616