Questão de Segurança da Informação — SSH — INSTITUTO AOCP 2024
Segurança da Informação›SSH
Código
qa632720
Banca
INSTITUTO AOCP
Órgão
MGI
Ano
2024
Cargo
Esp ( )
Protocolo para as comunicações de rede seguras, projetado para ser relativamente simples e pouco dispendioso no que diz respeito à implementação. O enunciado refere-se ao
AProtocolo SSH (Secure Shell).
B DHCP (Dynamic Host Configuration Protocol).
CTELNET (Teletype Network).
DProtocolo NAT (Network Address Translation – Tradução de Endereços de Rede).
ETCP (Transmission Control Protocol – Protocolo de Controle de Transmissão).
Revelar gabarito e comentário▾
GabaritoA — Protocolo SSH (Secure Shell).
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Protocolo SSH (Secure Shell)
Gabarito: letra A. O enunciado descreve o SSH (Secure Shell), um protocolo de comunicação de rede segura, projetado para ser relativamente simples e de baixo custo de implementação, substituindo o TELNET, que não oferece criptografia. A descrição é uma definição clássica do SSH, presente na literatura de redes e segurança.
O SSH (Secure Shell) é um protocolo de rede que permite a comunicação segura entre dois computadores, principalmente para acesso remoto a um servidor. Ele foi criado para substituir protocolos inseguros como o TELNET e o rlogin, que transmitem dados, incluindo senhas, em texto puro, vulneráveis a interceptação. O SSH utiliza criptografia forte para garantir a confidencialidade e a integridade dos dados transmitidos, além de autenticar o servidor e o cliente.
A principal característica que define o SSH é a sua capacidade de criar um "túnel" seguro sobre uma rede insegura, como a Internet. Isso é feito através de um processo de handshake que negocia algoritmos de criptografia, autentica as partes e estabelece uma chave de sessão. O SSH opera, por padrão, na porta 22 e é amplamente utilizado para administração remota de sistemas, transferência segura de arquivos (via SFTP ou SCP) e tunelamento de outras conexões TCP.
O SSH é composto por três protocolos principais: o Transport Layer Protocol, que fornece a criptografia e a integridade; o User Authentication Protocol, que autentica o usuário; e o Connection Protocol, que multiplexa várias conexões lógicas (canais) sobre a conexão segura. Essa arquitetura modular é o que torna o SSH relativamente simples de implementar, pois cada camada tem uma função bem definida.
A banca explora a confusão entre o SSH e o TELNET, que são ambos protocolos de acesso remoto, mas com uma diferença crucial: o TELNET não oferece segurança, enquanto o SSH é projetado especificamente para ser seguro. O enunciado destaca a "comunicação de rede segura", o que elimina o TELNET e aponta diretamente para o SSH.
O SSH (Secure Shell) é exatamente o protocolo descrito: um protocolo para comunicações de rede seguras, projetado para ser relativamente simples e pouco dispendioso na implementação. Ele fornece autenticação forte, criptografia e integridade, substituindo o TELNET em ambientes que exigem segurança.
Alternativa B — ❌ Incorreta
O DHCP (Dynamic Host Configuration Protocol) é um protocolo de configuração dinâmica de hosts, responsável por atribuir automaticamente endereços IP e outros parâmetros de rede aos dispositivos. Ele não é um protocolo de comunicação segura, mas sim de gerenciamento de configuração de rede.
Alternativa C — ❌ Incorreta
O TELNET é um protocolo de acesso remoto, mas é inseguro, pois transmite dados, incluindo credenciais, em texto puro. O enunciado pede um protocolo para "comunicações de rede seguras", o que exclui o TELNET. O SSH foi criado justamente para substituí-lo, adicionando criptografia.
Alternativa D — ❌ Incorreta
O NAT (Network Address Translation) é uma técnica de tradução de endereços de rede, usada para permitir que dispositivos com endereços IP privados acessem a Internet usando um endereço IP público. Ele não é um protocolo de comunicação segura, mas sim um mecanismo de roteamento e tradução de endereços.
Alternativa E — ❌ Incorreta
O TCP (Transmission Control Protocol) é um protocolo da camada de transporte que garante a entrega confiável e ordenada de dados, mas não oferece criptografia ou segurança por si só. Ele é a base para muitos protocolos, incluindo o SSH, mas não é o protocolo de comunicação segura descrito no enunciado.
NÃO CAIA NESSA!
A banca tenta confundir o candidato com o TELNET, que também é um protocolo de acesso remoto. A palavra-chave é "seguras": o TELNET não é seguro, enquanto o SSH foi projetado exatamente para fornecer comunicação segura. Lembre-se: SSH = seguro, TELNET = inseguro.
PEGA ESSA DICA!
Para diferenciar os protocolos, foque na função principal de cada um: SSH e TELNET são para acesso remoto (um seguro, outro não); DHCP é para configuração de rede; NAT é para tradução de endereços; e TCP é um protocolo de transporte. Essa distinção é fundamental para questões de redes.