Pular para o conteúdo principal

Questão de Segurança da Informação — SSH — INSTITUTO AOCP 2024

Segurança da InformaçãoSSH
Código
qa632720
Banca
INSTITUTO AOCP
Órgão
MGI
Ano
2024
Cargo
Esp ( )
Protocolo para as comunicações de rede seguras, projetado para ser relativamente simples e pouco dispendioso no que diz respeito à implementação.   O enunciado refere-se ao
  1. AProtocolo SSH (Secure Shell).
  2. B DHCP (Dynamic Host Configuration Protocol).
  3. CTELNET (Teletype Network).
  4. DProtocolo NAT (Network Address Translation – Tradução de Endereços de Rede).
  5. ETCP (Transmission Control Protocol – Protocolo de Controle de Transmissão).
Revelar gabarito e comentário

GabaritoA — Protocolo SSH (Secure Shell).

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Protocolo SSH (Secure Shell)

Gabarito: letra A. O enunciado descreve o SSH (Secure Shell), um protocolo de comunicação de rede segura, projetado para ser relativamente simples e de baixo custo de implementação, substituindo o TELNET, que não oferece criptografia. A descrição é uma definição clássica do SSH, presente na literatura de redes e segurança.

O SSH (Secure Shell) é um protocolo de rede que permite a comunicação segura entre dois computadores, principalmente para acesso remoto a um servidor. Ele foi criado para substituir protocolos inseguros como o TELNET e o rlogin, que transmitem dados, incluindo senhas, em texto puro, vulneráveis a interceptação. O SSH utiliza criptografia forte para garantir a confidencialidade e a integridade dos dados transmitidos, além de autenticar o servidor e o cliente.

A principal característica que define o SSH é a sua capacidade de criar um "túnel" seguro sobre uma rede insegura, como a Internet. Isso é feito através de um processo de handshake que negocia algoritmos de criptografia, autentica as partes e estabelece uma chave de sessão. O SSH opera, por padrão, na porta 22 e é amplamente utilizado para administração remota de sistemas, transferência segura de arquivos (via SFTP ou SCP) e tunelamento de outras conexões TCP.

O SSH é composto por três protocolos principais: o Transport Layer Protocol, que fornece a criptografia e a integridade; o User Authentication Protocol, que autentica o usuário; e o Connection Protocol, que multiplexa várias conexões lógicas (canais) sobre a conexão segura. Essa arquitetura modular é o que torna o SSH relativamente simples de implementar, pois cada camada tem uma função bem definida.

A banca explora a confusão entre o SSH e o TELNET, que são ambos protocolos de acesso remoto, mas com uma diferença crucial: o TELNET não oferece segurança, enquanto o SSH é projetado especificamente para ser seguro. O enunciado destaca a "comunicação de rede segura", o que elimina o TELNET e aponta diretamente para o SSH.

1Comunicação segura
Criptografia forte
Autenticação
Integridade
2Substitui o TELNET
TELNET: texto puro
SSH: túnel seguro
3Arquitetura modular
Transport Layer
User Authentication
Connection Protocol
4Usos
Acesso remoto
SFTP/SCP
Tunelamento TCP
SSH (Secure Shell)
LEVELsoulevel.com.br
SSH (Secure Shell): Comunicação segura (Criptografia forte, Autenticação, Integridade); Substitui o TELNET (TELNET: texto puro, SSH: túnel seguro); Arquitetura modular (Transport Layer, User Authentication, Connection Protocol); Usos (Acesso remoto, SFTP/SCP, Tunelamento TCP)

Alternativa A — ✅ Correta ⟵ GABARITO

O SSH (Secure Shell) é exatamente o protocolo descrito: um protocolo para comunicações de rede seguras, projetado para ser relativamente simples e pouco dispendioso na implementação. Ele fornece autenticação forte, criptografia e integridade, substituindo o TELNET em ambientes que exigem segurança.

Alternativa B — ❌ Incorreta

O DHCP (Dynamic Host Configuration Protocol) é um protocolo de configuração dinâmica de hosts, responsável por atribuir automaticamente endereços IP e outros parâmetros de rede aos dispositivos. Ele não é um protocolo de comunicação segura, mas sim de gerenciamento de configuração de rede.

Alternativa C — ❌ Incorreta

O TELNET é um protocolo de acesso remoto, mas é inseguro, pois transmite dados, incluindo credenciais, em texto puro. O enunciado pede um protocolo para "comunicações de rede seguras", o que exclui o TELNET. O SSH foi criado justamente para substituí-lo, adicionando criptografia.

Alternativa D — ❌ Incorreta

O NAT (Network Address Translation) é uma técnica de tradução de endereços de rede, usada para permitir que dispositivos com endereços IP privados acessem a Internet usando um endereço IP público. Ele não é um protocolo de comunicação segura, mas sim um mecanismo de roteamento e tradução de endereços.

Alternativa E — ❌ Incorreta

O TCP (Transmission Control Protocol) é um protocolo da camada de transporte que garante a entrega confiável e ordenada de dados, mas não oferece criptografia ou segurança por si só. Ele é a base para muitos protocolos, incluindo o SSH, mas não é o protocolo de comunicação segura descrito no enunciado.

NÃO CAIA NESSA!

A banca tenta confundir o candidato com o TELNET, que também é um protocolo de acesso remoto. A palavra-chave é "seguras": o TELNET não é seguro, enquanto o SSH foi projetado exatamente para fornecer comunicação segura. Lembre-se: SSH = seguro, TELNET = inseguro.

PEGA ESSA DICA!

Para diferenciar os protocolos, foque na função principal de cada um: SSH e TELNET são para acesso remoto (um seguro, outro não); DHCP é para configuração de rede; NAT é para tradução de endereços; e TCP é um protocolo de transporte. Essa distinção é fundamental para questões de redes.

Gabarito: letra A

Link permanente: /questoes/qa632720