Pular para o conteúdo principal

Questão de Segurança da Informação — IPSec — INSTITUTO AOCP 2024

Segurança da InformaçãoIPSec
Código
qa632623
Banca
INSTITUTO AOCP
Órgão
DPE MS
Ano
2024
Cargo
Ana Def ( )
Como analista de Suporte Técnico de Redes da Defensoria Pública do Estado de Mato Grosso do Sul, você está realizando uma análise detalhada dos protocolos de rede para garantir a segurança das comunicações e a integridade dos dados da instituição. Um dos protocolos que você está revisando é o IPSec. A respeito desse protocolo, assinale a alternativa que melhor o descreve.
  1. AÉ usado para mapear endereços IP em endereços MAC em uma rede local. Ajuda os dispositivos a encontrar uns aos outros na mesma rede.
  2. BÉ um protocolo de comunicação de baixa latência e sem conexão. Diferentemente do TCP, não garante a entrega ordenada ou confiável de dados, o que o torna mais adequado para aplicativos que exigem velocidade, como streaming de mídia e jogos on-line.
  3. CÉ um protocolo de rede seguro usado para acesso remoto a sistemas. Fornece autenticação segura e criptografia para proteger as comunicações entre um cliente e um servidor.
  4. DÉ usado para enviar e-mail. Ele é responsável pelo envio de mensagens de e-mail de um servidor de e-mail para outro, permitindo que os e-mails sejam entregues aos destinatários.
  5. EÉ um conjunto de protocolos que oferece segurança nas comunicações pela internet. É usado para criptografar e autenticar o tráfego de rede, garantindo a confidencialidade e a integridade dos dados.
Revelar gabarito e comentário

GabaritoE — É um conjunto de protocolos que oferece segurança nas comunicações pela internet. É usado para criptografar e autenticar o tráfego de rede, garantindo a confidencialidade e a integridade dos dados.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

IPSec: Segurança na Camada de Rede

Gabarito: letra E. O IPSec (Internet Protocol Security) é um conjunto de protocolos que oferece segurança nas comunicações pela internet, criptografando e autenticando o tráfego de rede para garantir a confidencialidade e a integridade dos dados. As demais alternativas descrevem outros protocolos (ARP, UDP, SSH e SMTP), que não correspondem à definição de IPSec.

O IPSec é uma suíte de protocolos que atua na camada de rede (camada 3 do modelo OSI) do conjunto de protocolos TCP/IP. Ele foi projetado para proteger as comunicações IP, oferecendo serviços de segurança como confidencialidade (criptografia), integridade (garantia de que os dados não foram alterados), autenticação (verificação da origem dos dados) e, em alguns casos, proteção contra replay (repetição de pacotes capturados).

O IPSec opera de duas formas principais: no modo transporte, onde apenas a carga útil do pacote IP é protegida, e no modo túnel, onde o pacote IP inteiro é encapsulado em um novo pacote IP com cabeçalho IPSec. Ele utiliza dois protocolos de segurança: o AH (Authentication Header), que fornece autenticação e integridade, e o ESP (Encapsulating Security Payload), que fornece confidencialidade, autenticação e integridade. O estabelecimento das associações de segurança (SAs) é feito pelo protocolo IKE (Internet Key Exchange), que negocia os algoritmos criptográficos e as chaves.

Na prática, o IPSec é amplamente utilizado em VPNs (Redes Privadas Virtuais) para criar túneis seguros entre redes ou entre um host e uma rede, como no caso de um funcionário acessando a rede corporativa de forma remota. Ele também pode ser usado para proteger comunicações entre servidores ou entre roteadores. A alternativa E captura exatamente essa essência: um conjunto de protocolos que criptografa e autentica o tráfego, garantindo confidencialidade e integridade.

A pegadinha desta questão está em confundir o IPSec com outros protocolos de rede que desempenham funções diferentes. A alternativa C, por exemplo, descreve o SSH (Secure Shell), que é um protocolo de acesso remoto seguro, mas que atua na camada de aplicação e não é um conjunto de protocolos como o IPSec. A alternativa B descreve o UDP (User Datagram Protocol), que é um protocolo de transporte sem conexão e sem garantia de entrega, mas não tem relação com segurança. A alternativa A descreve o ARP (Address Resolution Protocol), que mapeia endereços IP em endereços MAC, e a alternativa D descreve o SMTP (Simple Mail Transfer Protocol), usado para envio de e-mails. A distinção fundamental é que o IPSec é um protocolo de segurança, enquanto os demais são protocolos de comunicação ou de aplicação.

Guarde a fronteira entre o IPSec e os demais protocolos: o IPSec é um conjunto de protocolos de segurança que atua na camada de rede, enquanto os outros são protocolos de comunicação, transporte ou aplicação. É exatamente nessa fronteira que as alternativas se dividem.

IPSec
  • 1Camada de rede (3ª do OSI)
  • 2Serviços
    • Confidencialidade (criptografia)
    • Integridade
    • Autenticação
    • Anti-replay
  • 3Modos
    • Transporte (protege carga útil)
    • Túnel (encapsula pacote inteiro)
  • 4Protocolos
    • AH (autenticação e integridade)
    • ESP (confidencialidade, autenticação, integridade)
    • IKE (negocia chaves e algoritmos)
  • 5Uso típico
    • VPNs
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

A alternativa descreve o protocolo ARP (Address Resolution Protocol), que é usado para mapear endereços IP em endereços MAC em uma rede local. O ARP é um protocolo de resolução de endereços, não um protocolo de segurança. O IPSec não tem relação com o mapeamento de endereços IP para MAC.

Alternativa B — ❌ Incorreta

A alternativa descreve o protocolo UDP (User Datagram Protocol), que é um protocolo de transporte sem conexão e sem garantia de entrega ordenada ou confiável. O UDP é usado em aplicações que exigem velocidade, como streaming e jogos online, mas não oferece segurança. O IPSec, por outro lado, é um protocolo de segurança que atua na camada de rede.

Alternativa C — ❌ Incorreta

A alternativa descreve o protocolo SSH (Secure Shell), que é usado para acesso remoto seguro a sistemas, fornecendo autenticação e criptografia. Embora o SSH também ofereça segurança, ele atua na camada de aplicação e é um protocolo específico para acesso remoto, não um conjunto de protocolos como o IPSec. O IPSec é mais abrangente e atua na camada de rede.

Alternativa D — ❌ Incorreta

A alternativa descreve o protocolo SMTP (Simple Mail Transfer Protocol), que é usado para enviar e-mails de um servidor para outro. O SMTP é um protocolo de aplicação, não um protocolo de segurança. O IPSec não tem relação com o envio de e-mails.

Alternativa E — ✅ Correta ⟵ GABARITO

A alternativa descreve corretamente o IPSec como um conjunto de protocolos que oferece segurança nas comunicações pela internet, criptografando e autenticando o tráfego de rede para garantir a confidencialidade e a integridade dos dados. Essa é a definição precisa do IPSec, que atua na camada de rede e é amplamente utilizado em VPNs.

NÃO CAIA NESSA!

A banca troca o IPSec por outros protocolos de rede, como SSH, UDP, ARP e SMTP. O candidato que não conhece a função específica de cada protocolo pode se confundir, especialmente com a alternativa C, que descreve o SSH, um protocolo de segurança, mas que atua na camada de aplicação. Lembre-se: o IPSec é um conjunto de protocolos de segurança na camada de rede, enquanto o SSH é um protocolo de acesso remoto na camada de aplicação.

Gabarito: letra E

Link permanente: /questoes/qa632623