Questão de Segurança da Informação — VPN — INSTITUTO AOCP 2024
Segurança da Informação›VPN
Código
qa632712
Banca
INSTITUTO AOCP
Órgão
MGI
Ano
2024
Cargo
Esp ( )
No papel de especialista em segurança da informação e proteção de dados do departamento de segurança da informação do Ministério da Gestão e da Inovação, você deve permitir que os funcionários acessem os recursos internos da organização de forma remota e segura. Assinale a alternativa que apresenta o método de proteção de rede adequado para isso.
ANAT (Network Address Translation – Protocolo de Tradução de Endereços de Rede) H323.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Acesso Remoto Seguro: VPN
Gabarito: letra D. Para permitir que funcionários acessem recursos internos da organização de forma remota e segura, o método adequado é a VPN (Virtual Private Network – Rede Privada Virtual), que cria um túnel criptografado sobre a internet pública, garantindo confidencialidade e integridade dos dados trafegados. As demais alternativas apresentam tecnologias que não têm essa finalidade: NAT traduz endereços, Sniffer captura tráfego, Web Crawler indexa conteúdo e WAF protege aplicações web.
A VPN é uma tecnologia que estabelece uma conexão segura e criptografada entre o dispositivo do usuário remoto e a rede interna da organização, utilizando a infraestrutura da internet como meio de transporte. O conceito central é o tunelamento: os dados são encapsulados e criptografados antes de trafegarem pela rede pública, de modo que, mesmo que sejam interceptados, não possam ser lidos ou alterados por terceiros. Isso permite que o funcionário, esteja ele em casa, em um hotel ou em um café, acesse os sistemas corporativos como se estivesse fisicamente dentro da organização, com o mesmo nível de segurança.
A VPN SSL (Secure Sockets Layer) é uma das implementações mais comuns, pois utiliza o protocolo SSL/TLS, que já é amplamente empregado na proteção de comunicações web (HTTPS). Essa abordagem oferece vantagens como a facilidade de uso — geralmente acessada por meio de um navegador ou de um cliente leve — e a dispensa de configurações complexas no dispositivo do usuário. Outras implementações incluem a VPN IPsec, que opera em camadas mais baixas do modelo OSI e é frequentemente usada para conexões site a site, e o protocolo PPTP, que, embora mais antigo, ainda é citado em materiais de estudo.
A escolha da VPN como solução para acesso remoto seguro se justifica pela necessidade de proteger os dados em trânsito, garantindo os princípios de confidencialidade (apenas o destinatário autorizado pode ler a informação), integridade (os dados não são alterados durante a transmissão) e autenticidade (a identidade do usuário e do servidor é verificada). Sem uma VPN, o tráfego entre o funcionário remoto e a rede corporativa trafegaria em texto claro pela internet, expondo informações sensíveis a interceptação e ataques do tipo man-in-the-middle.
É importante distinguir a VPN de outras tecnologias de segurança de rede. O firewall atua como um filtro de tráfego entre redes, controlando o que entra e o que sai, mas não cria um túnel criptografado para acesso remoto. O IDS/IPS monitora e previne intrusões, mas também não estabelece conexões seguras. A VPN, por sua vez, é especificamente projetada para criar um canal seguro de comunicação, sendo a ferramenta adequada para o cenário descrito no enunciado.
A pegadinha desta questão está em confundir a VPN com outras ferramentas de segurança ou de rede. O candidato que não domina o conceito pode ser atraído por alternativas como firewall ou NAT, que são importantes, mas não resolvem o problema de acesso remoto seguro. A chave é identificar a finalidade: o enunciado pede um método para acesso remoto seguro, e a VPN é a única alternativa que atende a esse requisito de forma completa.
Acesso remoto seguro
1VPN (gabarito)
Túnel criptografado
Confidencialidade
Integridade
Autenticidade
Tipos
SSL/TLS
IPsec
PPTP
2Outras tecnologias
NAT — traduz endereços
Sniffer — captura tráfego
Web Crawler — indexa conteúdo
WAF — protege aplicações web
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
O NAT (Network Address Translation) é uma técnica que traduz endereços IP privados em endereços IP públicos, permitindo que dispositivos de uma rede local acessem a internet. Ele não cria um túnel criptografado nem fornece autenticação para acesso remoto seguro. A menção a "H323" é um detalhe que não altera a finalidade da tecnologia, que é de tradução de endereços, não de segurança de comunicação.
Alternativa B — ❌ Incorreta
O Analisador de Tráfego de Rede (Sniffer) é uma ferramenta utilizada para capturar e analisar pacotes que trafegam em uma rede. Ele é usado para diagnóstico, monitoramento ou, em mãos maliciosas, para espionagem. Não é um método de proteção de rede, mas sim uma ferramenta de análise passiva, e não fornece acesso remoto seguro.
Alternativa C — ❌ Incorreta
O Web Crawler (bot de mecanismo de busca) é um programa que percorre a web de forma automatizada, indexando páginas para mecanismos de busca. Ele não tem relação com segurança de rede nem com acesso remoto. É uma ferramenta de coleta de informações, não de proteção.
Alternativa D — ✅ Correta ⟵ GABARITO
A VPN (Virtual Private Network) é a tecnologia que permite criar uma conexão segura e criptografada entre o dispositivo do usuário remoto e a rede interna da organização, utilizando a internet como meio de transporte. A VPN SSL, especificamente, utiliza o protocolo SSL/TLS para estabelecer o túnel seguro, garantindo confidencialidade, integridade e autenticidade dos dados. É exatamente o método adequado para o cenário descrito no enunciado.
Alternativa E — ❌ Incorreta
O Firewall de Aplicação Web (WAF) é um tipo específico de firewall que protege aplicações web contra ataques como injeção de SQL, cross-site scripting (XSS) e outras ameaças direcionadas a aplicações HTTP. Ele não é um método de acesso remoto seguro, mas sim uma camada de proteção para servidores web.