Pular para o conteúdo principal

Questão de Segurança da Informação — VPN — INSTITUTO AOCP 2024

Segurança da InformaçãoVPN
Código
qa632712
Banca
INSTITUTO AOCP
Órgão
MGI
Ano
2024
Cargo
Esp ( )
No papel de especialista em segurança da informação e proteção de dados do departamento de segurança da informação do Ministério da Gestão e da Inovação, você deve permitir que os funcionários acessem os recursos internos da organização de forma remota e segura.   Assinale a alternativa que apresenta o método de proteção de rede adequado para isso.
  1. ANAT (Network Address Translation – Protocolo de Tradução de Endereços de Rede) H323.
  2. BAnalisador de Tráfego de Rede (Sniffer).
  3. CWeb Crawler (bot de mecanismo de busca).
  4. DVPN (Virtual Private Network – Rede Privada Virtual) SSL (Secure Sockets Layer – Camada de Soquete Seguro).
  5. EFirewall de Aplicação Web (WAF).
Revelar gabarito e comentário

GabaritoD — VPN (Virtual Private Network – Rede Privada Virtual) SSL (Secure Sockets Layer – Camada de Soquete Seguro).

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Acesso Remoto Seguro: VPN

Gabarito: letra D. Para permitir que funcionários acessem recursos internos da organização de forma remota e segura, o método adequado é a VPN (Virtual Private Network – Rede Privada Virtual), que cria um túnel criptografado sobre a internet pública, garantindo confidencialidade e integridade dos dados trafegados. As demais alternativas apresentam tecnologias que não têm essa finalidade: NAT traduz endereços, Sniffer captura tráfego, Web Crawler indexa conteúdo e WAF protege aplicações web.

A VPN é uma tecnologia que estabelece uma conexão segura e criptografada entre o dispositivo do usuário remoto e a rede interna da organização, utilizando a infraestrutura da internet como meio de transporte. O conceito central é o tunelamento: os dados são encapsulados e criptografados antes de trafegarem pela rede pública, de modo que, mesmo que sejam interceptados, não possam ser lidos ou alterados por terceiros. Isso permite que o funcionário, esteja ele em casa, em um hotel ou em um café, acesse os sistemas corporativos como se estivesse fisicamente dentro da organização, com o mesmo nível de segurança.

A VPN SSL (Secure Sockets Layer) é uma das implementações mais comuns, pois utiliza o protocolo SSL/TLS, que já é amplamente empregado na proteção de comunicações web (HTTPS). Essa abordagem oferece vantagens como a facilidade de uso — geralmente acessada por meio de um navegador ou de um cliente leve — e a dispensa de configurações complexas no dispositivo do usuário. Outras implementações incluem a VPN IPsec, que opera em camadas mais baixas do modelo OSI e é frequentemente usada para conexões site a site, e o protocolo PPTP, que, embora mais antigo, ainda é citado em materiais de estudo.

A escolha da VPN como solução para acesso remoto seguro se justifica pela necessidade de proteger os dados em trânsito, garantindo os princípios de confidencialidade (apenas o destinatário autorizado pode ler a informação), integridade (os dados não são alterados durante a transmissão) e autenticidade (a identidade do usuário e do servidor é verificada). Sem uma VPN, o tráfego entre o funcionário remoto e a rede corporativa trafegaria em texto claro pela internet, expondo informações sensíveis a interceptação e ataques do tipo man-in-the-middle.

É importante distinguir a VPN de outras tecnologias de segurança de rede. O firewall atua como um filtro de tráfego entre redes, controlando o que entra e o que sai, mas não cria um túnel criptografado para acesso remoto. O IDS/IPS monitora e previne intrusões, mas também não estabelece conexões seguras. A VPN, por sua vez, é especificamente projetada para criar um canal seguro de comunicação, sendo a ferramenta adequada para o cenário descrito no enunciado.

A pegadinha desta questão está em confundir a VPN com outras ferramentas de segurança ou de rede. O candidato que não domina o conceito pode ser atraído por alternativas como firewall ou NAT, que são importantes, mas não resolvem o problema de acesso remoto seguro. A chave é identificar a finalidade: o enunciado pede um método para acesso remoto seguro, e a VPN é a única alternativa que atende a esse requisito de forma completa.

Acesso remoto seguro
  • 1VPN (gabarito)
    • Túnel criptografado
    • Confidencialidade
    • Integridade
    • Autenticidade
    • Tipos
      • SSL/TLS
      • IPsec
      • PPTP
  • 2Outras tecnologias
    • NAT — traduz endereços
    • Sniffer — captura tráfego
    • Web Crawler — indexa conteúdo
    • WAF — protege aplicações web
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

O NAT (Network Address Translation) é uma técnica que traduz endereços IP privados em endereços IP públicos, permitindo que dispositivos de uma rede local acessem a internet. Ele não cria um túnel criptografado nem fornece autenticação para acesso remoto seguro. A menção a "H323" é um detalhe que não altera a finalidade da tecnologia, que é de tradução de endereços, não de segurança de comunicação.

Alternativa B — ❌ Incorreta

O Analisador de Tráfego de Rede (Sniffer) é uma ferramenta utilizada para capturar e analisar pacotes que trafegam em uma rede. Ele é usado para diagnóstico, monitoramento ou, em mãos maliciosas, para espionagem. Não é um método de proteção de rede, mas sim uma ferramenta de análise passiva, e não fornece acesso remoto seguro.

Alternativa C — ❌ Incorreta

O Web Crawler (bot de mecanismo de busca) é um programa que percorre a web de forma automatizada, indexando páginas para mecanismos de busca. Ele não tem relação com segurança de rede nem com acesso remoto. É uma ferramenta de coleta de informações, não de proteção.

Alternativa D — ✅ Correta ⟵ GABARITO

A VPN (Virtual Private Network) é a tecnologia que permite criar uma conexão segura e criptografada entre o dispositivo do usuário remoto e a rede interna da organização, utilizando a internet como meio de transporte. A VPN SSL, especificamente, utiliza o protocolo SSL/TLS para estabelecer o túnel seguro, garantindo confidencialidade, integridade e autenticidade dos dados. É exatamente o método adequado para o cenário descrito no enunciado.

Alternativa E — ❌ Incorreta

O Firewall de Aplicação Web (WAF) é um tipo específico de firewall que protege aplicações web contra ataques como injeção de SQL, cross-site scripting (XSS) e outras ameaças direcionadas a aplicações HTTP. Ele não é um método de acesso remoto seguro, mas sim uma camada de proteção para servidores web.

Gabarito: letra D

Link permanente: /questoes/qa632712