Questão de Segurança da Informação — SSL — INSTITUTO AOCP 2021
Segurança da Informação›SSL
Código
qq660942
Banca
INSTITUTO AOCP
Órgão
ITEP-RN
Ano
2021
Nível
Superior
Cargo
ITEP - RN - Perito Criminal - Computação
É normal que alguns protocolos criptográficos se tornem inseguros ou desaconselháveis depois de algum tempo que são lançados, entrando em depreciação. Isso acontece devido a vulnerabilidades que são descobertas ou mesmo devido ao lançamento de versões mais novas. Dois protocolos amplamente utilizados para implementar mecanismos de criptografia são o TLS e o SSL. Sobre esses protocolos, assinale a alternativa que apresenta somente versões que ainda não foram depreciadas.
ASSL 3.0 e TLS 1.3.
BSSL 2.0 e SSL 3.0.
CSSL 2.0, SSL 3.0 e TLS 1.3.
DSSL 3.0, TLS 1.2 e TLS1.3.
ETLS 1.2 e TLS 1.3
Revelar gabarito e comentário▾
GabaritoE — TLS 1.2 e TLS 1.3
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Protocolos SSL/TLS: versões não depreciadas
Gabarito: letra E. Apenas as versões TLS 1.2 e TLS 1.3 ainda são consideradas seguras e não foram depreciadas. O SSL 2.0, SSL 3.0 e versões anteriores do TLS (1.0 e 1.1) já foram declarados obsoletos devido a vulnerabilidades descobertas. O TLS 1.3 (RFC 8446) é a versão mais recente, e o TLS 1.2 (RFC 5246) ainda é amplamente suportado.
Protocolo
Status de Depreciação
Ano de Lançamento
Observações
SSL 2.0
Depreciado
1995
Obsoleto, inseguro
SSL 3.0
Depreciado
1996
Obsoleto desde 2015 (POODLE)
TLS 1.0
Depreciado
1999
Obsoleto
TLS 1.1
Depreciado
2006
Obsoleto
TLS 1.2
Não depreciado
2008
Ainda amplamente suportado
TLS 1.3
Não depreciado
2018
Versão mais recente e recomendada
1995SSL 2.0
1996SSL 3.0
1999TLS 1.0
2006TLS 1.1
2008TLS 1.2
2018TLS 1.3
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Inclui SSL 3.0, que está depreciado desde 2015 (vulnerabilidade POODLE).
Alternativa B — ❌ Incorreta
Tanto SSL 2.0 quanto SSL 3.0 são versões obsoletas e inseguras.
Alternativa C — ❌ Incorreta
Mistura versões depreciadas (SSL 2.0 e 3.0) com a versão TLS 1.3 (não depreciada), mas não atende ao critério de conter somente versões não depreciadas.
Alternativa D — ❌ Incorreta
SSL 3.0 está presente e é depreciado. As versões TLS 1.2 e 1.3 são válidas, mas a presença do SSL 3.0 torna a alternativa errada.
Alternativa E — ✅ Correta ⟵ GABARITO
Lista exclusivamente TLS 1.2 e TLS 1.3, ambas atualmente seguras e sem depreciação. O TLS 1.2 ainda é aceito, e o TLS 1.3 é o padrão recomendado.
PEGA ESSA DICA!
Memorize a linha do tempo: SSL 2.0 (1995, obsoleto), SSL 3.0 (1996, obsoleto desde 2015), TLS 1.0 (1999, obsoleto), TLS 1.1 (2006, obsoleto), TLS 1.2 (2008, ainda usado), TLS 1.3 (2018, recomendado).