Questão de Segurança da Informação — Protocolo SSL — INSTITUTO AOCP 2024
Segurança da Informação›Protocolo SSL
Código
qg263145
Banca
INSTITUTO AOCP
Órgão
UFS
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Classe E
Informe se é verdadeiro (V) ou falso (F) o que se afirma a seguir e assinale a alternativa com a sequência correta.( ) O SSL opera abaixo da camada de aplicação para prover segurança diretamente aos protocolos da camada de transporte.( ) O SSL pode ser usado para proteger comunicações entre servidores web e navegadores.( ) O SSL faz uso do algoritmo de hashing MD5 para todas as suas operações de verificação.( ) O handshake SSL inicializa a troca de chaves entre cliente e servidor.( ) O SSL é incapaz de fornecer autenticação de dois lados.
AV – V – F – V – F.
BF – V – F – V – F.
CF – F – F – V – V.
DV – F – V – V – F.
EV – V – F – F – F.
Revelar gabarito e comentário▾
GabaritoA — V – V – F – V – F.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
SSL (Secure Sockets Layer)
Gabarito: Alternativa A (V – V – F – V – F). O SSL/TLS é um protocolo de segurança que atua entre a camada de aplicação e a de transporte, sendo amplamente usado para proteger comunicações web (como HTTPS). A sequência correta é: verdadeira (primeira), verdadeira (segunda), falsa (terceira – MD5 não é usado para todas as verificações), verdadeira (quarta – o handshake realiza troca de chaves) e falsa (quinta – o SSL pode fornecer autenticação mútua).
Justificativa das afirmações
Verdadeira – O SSL opera abaixo da camada de aplicação (entre aplicação e transporte) e, embora a redação "prover segurança diretamente aos protocolos da camada de transporte" seja imprecisa (a segurança é aplicada aos dados da aplicação que trafegam sobre o transporte), a banca considerou a assertiva como verdadeira, entendendo que o SSL fornece segurança à comunicação que ocorre na camada de transporte.
Verdadeira – O SSL é comumente usado para proteger comunicações entre servidores web e navegadores (ex.: HTTPS).
Falsa – O SSL não utiliza MD5 para todas as operações de verificação; ele suporta diversos algoritmos de hash (SHA-1, SHA-256, etc.), e o MD5 é considerado inseguro e não é mais recomendado.
Verdadeira – O handshake SSL/TLS é responsável por inicializar a troca de chaves entre cliente e servidor, estabelecendo os parâmetros criptográficos da sessão.
Falsa – O SSL é capaz de fornecer autenticação de dois lados (autenticação mútua), tanto do servidor quanto do cliente, mediante uso de certificados digitais.
1Cliente envia ClientHello
2Servidor responde ServerHello
3Troca de certificados
4Troca de chaves
5Sessão criptografada estabelecida
LEVEL · soulevel.com.br
Análise das alternativas
Alternativa A — ✅ Correta ⟵ GABARITO
Sequência: V – V – F – V – F. Corresponde exatamente ao julgamento correto de cada afirmativa.
Alternativa B — ❌ Incorreta
Sequência: F – V – F – V – F. A primeira afirmativa é F, mas deveria ser V (o SSL realmente opera abaixo da aplicação). A banca considerou essa primeira como verdadeira.
Alternativa C — ❌ Incorreta
Sequência: F – F – F – V – V. As duas primeiras deveriam ser V (não F) e a quinta deveria ser F (não V). A banca entende que o SSL pode fazer autenticação mútua, então quinta é falsa.
Alternativa D — ❌ Incorreta
Sequência: V – F – V – V – F. A segunda deveria ser V (SSL protege servidores web e navegadores), e a terceira deveria ser F (MD5 não é usado para todas as verificações).
Alternativa E — ❌ Incorreta
Sequência: V – V – F – F – F. A quarta deveria ser V (handshake faz troca de chaves), não F. A quinta também deveria ser F, mas já está F; o erro está na quarta.
NÃO CAIA NESSA!
A primeira afirmativa é controversa: ela afirma que o SSL "prover segurança diretamente aos protocolos da camada de transporte", o que não é correto (a segurança é aplicada aos dados da aplicação). Contudo, a banca a considerou verdadeira. Fique atento: em provas, muitas vezes a localização do SSL entre aplicação e transporte é cobrada como verdadeira mesmo com redação imperfeita.
💡 Dica: Para questões sobre SSL/TLS, lembre que ele atua como uma camada intermediária, entre a aplicação e o transporte, e que o handshake realiza a troca de chaves. Não confunda os algoritmos: MD5 não é o padrão; são usados SHA-1 e SHA-2. E autenticação mútua é possível.