Pular para o conteúdo principal

Questão de Segurança da Informação — SSL — INSTITUTO AOCP 2021

Segurança da InformaçãoSSL
Código
qq660942
Banca
INSTITUTO AOCP
Órgão
ITEP-RN
Ano
2021
Nível
Superior
Cargo
ITEP - RN - Perito Criminal - Computação
É normal que alguns protocolos criptográficos se tornem inseguros ou desaconselháveis depois de algum tempo que são lançados, entrando em depreciação. Isso acontece devido a vulnerabilidades que são descobertas ou mesmo devido ao lançamento de versões mais novas. Dois protocolos amplamente utilizados para implementar mecanismos de criptografia são o TLS e o SSL. Sobre esses protocolos, assinale a alternativa que apresenta somente versões que ainda não foram depreciadas.
  1. ASSL 3.0 e TLS 1.3.
  2. BSSL 2.0 e SSL 3.0.
  3. CSSL 2.0, SSL 3.0 e TLS 1.3.
  4. DSSL 3.0, TLS 1.2 e TLS1.3.
  5. ETLS 1.2 e TLS 1.3
Revelar gabarito e comentário

GabaritoE — TLS 1.2 e TLS 1.3

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Protocolos SSL/TLS: versões não depreciadas

Gabarito: letra E. Apenas as versões TLS 1.2 e TLS 1.3 ainda são consideradas seguras e não foram depreciadas. O SSL 2.0, SSL 3.0 e versões anteriores do TLS (1.0 e 1.1) já foram declarados obsoletos devido a vulnerabilidades descobertas. O TLS 1.3 (RFC 8446) é a versão mais recente, e o TLS 1.2 (RFC 5246) ainda é amplamente suportado.

Protocolo

Status de Depreciação

Ano de Lançamento

Observações

SSL 2.0

Depreciado

1995

Obsoleto, inseguro

SSL 3.0

Depreciado

1996

Obsoleto desde 2015 (POODLE)

TLS 1.0

Depreciado

1999

Obsoleto

TLS 1.1

Depreciado

2006

Obsoleto

TLS 1.2

Não depreciado

2008

Ainda amplamente suportado

TLS 1.3

Não depreciado

2018

Versão mais recente e recomendada

  1. 1995SSL 2.0
  2. 1996SSL 3.0
  3. 1999TLS 1.0
  4. 2006TLS 1.1
  5. 2008TLS 1.2
  6. 2018TLS 1.3
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Inclui SSL 3.0, que está depreciado desde 2015 (vulnerabilidade POODLE).

Alternativa B — ❌ Incorreta

Tanto SSL 2.0 quanto SSL 3.0 são versões obsoletas e inseguras.

Alternativa C — ❌ Incorreta

Mistura versões depreciadas (SSL 2.0 e 3.0) com a versão TLS 1.3 (não depreciada), mas não atende ao critério de conter somente versões não depreciadas.

Alternativa D — ❌ Incorreta

SSL 3.0 está presente e é depreciado. As versões TLS 1.2 e 1.3 são válidas, mas a presença do SSL 3.0 torna a alternativa errada.

Alternativa E — ✅ Correta ⟵ GABARITO

Lista exclusivamente TLS 1.2 e TLS 1.3, ambas atualmente seguras e sem depreciação. O TLS 1.2 ainda é aceito, e o TLS 1.3 é o padrão recomendado.

PEGA ESSA DICA!

Memorize a linha do tempo: SSL 2.0 (1995, obsoleto), SSL 3.0 (1996, obsoleto desde 2015), TLS 1.0 (1999, obsoleto), TLS 1.1 (2006, obsoleto), TLS 1.2 (2008, ainda usado), TLS 1.3 (2018, recomendado).

Link permanente: /questoes/qq660942