Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança na Internet — FUNDATEC 2023

Segurança da InformaçãoSegurança na Internet
Código
qq894946
Banca
FUNDATEC
Órgão
IF-SC
Ano
2023
Nível
Superior
Cargo
Professor EBTT - Sistemas Distribuídos
“É um conjunto de padrões de segurança para e-mail que oferece autenticação, integridade e confidencialidade dos dados. Assim como o PGP, seu uso é mais comum em comunicações de e-mail e mensagens individuais, e não é tão amplamente utilizado em sistemas distribuídos para garantir a confidencialidade durante a transmissão de dados”. Essa afirmativa se refere principalmente ao protocolo:
  1. APGPv2.
  2. BHTTPS.
  3. CS/MIME.
  4. DSNMPv3.
  5. ESSH.
Revelar gabarito e comentário

GabaritoC — S/MIME.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Protocolos de segurança para e-mail

Gabarito: letra C. O S/MIME (Secure/Multipurpose Internet Mail Extensions) é o conjunto de padrões de segurança para e-mail que oferece autenticação, integridade e confidencialidade, sendo mais comum em comunicações individuais de e-mail, assim como o PGP, mas não tão usado em sistemas distribuídos para confidencialidade na transmissão.

A questão descreve exatamente as características do S/MIME: ele provê criptografia e assinatura digital para mensagens de e-mail, garantindo que apenas o destinatário leia (confidencialidade), que a mensagem não foi alterada (integridade) e que o remetente é quem diz ser (autenticação). É um padrão baseado em infraestrutura de chave pública (PKI) e certificados digitais.

Protocolos de segurança para e-mail
  • 1S/MIME (padrão formal)
    • Autenticação
    • Integridade
    • Confidencialidade
    • Baseado em PKI/certificados
  • 2PGP
    • Mesmas propriedades
    • Implementação, não padrão formal
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

PGPv2 é uma versão antiga do PGP (Pretty Good Privacy). Embora o PGP também ofereça as mesmas propriedades, o enunciado cita “conjunto de padrões de segurança para e-mail” e faz referência a “S/MIME” como protocolo principal. PGPv2 é uma implementação específica, não um conjunto de padrões, e a descrição se encaixa melhor no S/MIME.

Alternativa B — ❌ Incorreta

HTTPS (Hypertext Transfer Protocol Secure) é um protocolo de segurança para comunicação web, não para e-mail. Ele protege a transmissão entre navegador e servidor, mas não é voltado para autenticação e integridade de mensagens de e-mail.

Alternativa C — ✅ Correta ⟵ GABARITO

S/MIME é o padrão formal (RFC 5751, 8551, entre outras) para segurança em e-mails, oferecendo autenticação, integridade e confidencialidade através de criptografia e assinatura digital. É amplamente utilizado em clientes de e-mail como Outlook e Thunderbird.

Alternativa D — ❌ Incorreta

SNMPv3 (Simple Network Management Protocol version 3) é um protocolo para gerenciamento de dispositivos de rede, focado em autenticação e privacidade na comunicação entre agentes e gerentes de rede, não em e-mail.

Alternativa E — ❌ Incorreta

SSH (Secure Shell) é um protocolo para acesso remoto seguro a servidores, oferecendo autenticação e criptografia na sessão, mas não é voltado para e-mail.

PEGA ESSA DICA!

Memorize os principais protocolos de segurança e seus domínios: S/MIME e PGP para e-mail; HTTPS para web; SSH para acesso remoto; SNMPv3 para gerenciamento de rede; IPsec para VPNs. Nas questões, a banca costuma associar “autenticação, integridade e confidencialidade” a S/MIME quando o contexto é e-mail.

Gabarito: letra C.

Link permanente: /questoes/qq894946