Questão de Segurança da Informação — VPN (Virtual Private Network) — FUNDATEC 2025
Segurança da Informação›VPN (Virtual Private Network)
Código
qg475009
Banca
FUNDATEC
Órgão
PROCERGS
Ano
2025
Nível
Superior
Cargo
Analista em Computação/Ênfase em Segurança da Informação
Sobre a protocolo IPSec, analise as assertivas abaixo e assinale V, se verdadeiras, ou F, se falsas.( ) Garante que um invasor não pode interceptar um datagrama e tocá-lo de volta em algum momento posterior.( ) Verifica se o conteúdo de um datagrama não foi alterado em trânsito, deliberadamente ou devido a erros aleatórios.( ) Garante que sua política de VPN pode ser usada em toda a rede estendida a partir das suas configurações.A ordem correta de preenchimento dos parênteses, de cima para baixo, é:
AV – F – V.
BF – F – V.
CF – V – F.
DV – F – F.
EV – V – F.
Revelar gabarito e comentário▾
GabaritoE — V – V – F.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
IPSec (Internet Protocol Security)
Gabarito: alternativa E (V – V – F). A primeira assertiva é verdadeira: o IPSec possui mecanismo de anti-replay (número de sequência e janela deslizante) que impede que um datagrama capturado seja reenviado. A segunda assertiva é verdadeira: o IPSec garante integridade dos dados por meio de HMAC, detectando qualquer alteração no conteúdo. A terceira assertiva é falsa: o IPSec não propaga automaticamente a política de VPN para toda a rede; isso depende de gerenciamento de políticas (IKE, distribuição de SA), não sendo uma propriedade intrínseca do protocolo.
1ª assertiva — ✅ Verdadeira (V)
O IPSec previne ataques de replay utilizando um campo de número de sequência e uma janela deslizante. O receptor rejeita pacotes com números de sequência já recebidos ou fora da janela, impedindo que um invasor intercepte e reintroduza o datagrama posteriormente. Essa funcionalidade é nativa dos cabeçalhos AH e ESP.
2ª assertiva — ✅ Verdadeira (V)
O IPSec oferece verificação de integridade por meio do cabeçalho de autenticação (AH) ou do ESP com opção de autenticação. Um código de autenticação de mensagem (MAC) é calculado sobre o conteúdo do datagrama (e partes do cabeçalho IP) e verificado pelo destinatário. Qualquer alteração, seja intencional ou devido a erros de transmissão, é detectada.
3ª assertiva — ❌ Falsa (F)
O IPSec é um conjunto de protocolos para segurança em nível de IP, mas não inclui mecanismos para distribuir ou aplicar políticas de VPN automaticamente em toda a rede estendida. A propagação de políticas (por exemplo, via IKE ou gerenciamento manual) é uma tarefa de configuração e administração, não uma garantia do próprio IPSec. Portanto, a afirmação é falsa.
Assertiva
Descrição
V/F
1ª
Garante que um invasor não pode interceptar um datagrama e tocá-lo de volta em algum momento posterior.
V
2ª
Verifica se o conteúdo de um datagrama não foi alterado em trânsito, deliberadamente ou devido a erros aleatórios.
V
3ª
Garante que sua política de VPN pode ser usada em toda a rede estendida a partir das suas configurações.
F
1Anti-replay
2Integridade (HMAC)
3Confidencialidade
4Propagar política
LEVEL · soulevel.com.br
Análise das alternativas:
A) V – F – V: Falsa, pois a segunda é verdadeira e a terceira é falsa.
B) F – F – V: Falsa, a primeira e a segunda são verdadeiras.
C) F – V – F: Falsa, a primeira é verdadeira.
D) V – F – F: Falsa, a segunda é verdadeira.
E) V – V – F: Correta, conforme análise.
PEGA ESSA DICA!
Lembre-se que o IPSec oferece três serviços principais: confidencialidade (criptografia), integridade (HMAC) e autenticação da origem. O anti-replay é um mecanismo adicional de integridade de sequência. A política de VPN é configurada externamente, não sendo garantida pelo protocolo.