Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — FUNDATEC 2023

Segurança da InformaçãoSegurança de sistemas de informação
Código
qq894948
Banca
FUNDATEC
Órgão
IF-SC
Ano
2023
Nível
Superior
Cargo
Professor EBTT - Sistemas Distribuídos
A segurança em sistemas distribuídos envolve não apenas a autenticação dos usuários, mas também a proteção dos dados em trânsito. Para isso, são utilizados protocolos de segurança que garantem a confidencialidade e integridade das informações. Sendo assim, assinale a alternativa que apresenta o protocolo de segurança utilizado em sistemas distribuídos para garantir a confidencialidade dos dados durante a transmissão de múltiplas mensagens entre vários endpoints, sendo amplamente utilizado dentre os demais.
  1. ASSL/TLS
  2. BSSH
  3. CIPSec
  4. DPGP
  5. ESNMPv3
Revelar gabarito e comentário

GabaritoA — SSL/TLS

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Protocolos de Segurança em Sistemas Distribuídos

Gabarito: letra A. O SSL/TLS (Secure Sockets Layer / Transport Layer Security) é o protocolo mais utilizado para garantir confidencialidade e integridade dos dados durante a transmissão entre múltiplos endpoints em sistemas distribuídos. Ele opera na camada de transporte, criptografando a comunicação entre cliente e servidor, e é empregado em larga escala, por exemplo, no HTTPS, e-mails seguros (SMTPS, IMAPS) e aplicações web. As demais alternativas, embora também ofereçam segurança, possuem escopos mais específicos ou menor abrangência para o cenário descrito.

1SSL/TLS (camada de transporte)
Criptografia cliente-servidor
Múltiplas aplicações (HTTPS, e-mail)
Padrão de fato em sistemas distribuídos
2SSH (acesso remoto)
Foco em administração de sistemas
3IPSec (camada de rede)
VPNs e túneis entre redes
4PGP (camada de aplicação)
Criptografia de e-mail/arquivos
5SNMPv3 (gerenciamento de rede)
Monitoramento, não transmissão genérica
Protocolos de segurança
LEVELsoulevel.com.br
Protocolos de segurança: SSL/TLS (camada de transporte) (Criptografia cliente-servidor, Múltiplas aplicações (HTTPS, e-mail), Padrão de fato em sistemas distribuídos); SSH (acesso remoto) (Foco em administração de sistemas); IPSec (camada de rede) (VPNs e túneis entre redes); PGP (camada de aplicação) (Criptografia de e-mail/arquivos); SNMPv3 (gerenciamento de rede) (Monitoramento, não transmissão genérica)

Alternativa A — ✅ Correta ⟵ GABARITO

O SSL/TLS é projetado para proteger a comunicação em redes inseguras, autenticando as partes e criptografando todo o tráfego, garantindo confidencialidade e integridade. É amplamente adotado em sistemas distribuídos devido à sua versatilidade e suporte a múltiplas aplicações, sendo um padrão de fato para transmissões seguras na internet.

Alternativa B — ❌ Incorreta

O SSH (Secure Shell) é um protocolo voltado principalmente para acesso remoto seguro a servidores e execução de comandos. Embora também criptografe a comunicação, seu uso é focado em administração de sistemas, não em transmissão genérica de múltiplas mensagens entre vários endpoints em sistemas distribuídos.

Alternativa C — ❌ Incorreta

O IPSec (Internet Protocol Security) atua na camada de rede, protegendo pacotes IP individualmente. É comumente usado em VPNs (redes privadas virtuais) para criar túneis seguros entre redes, mas não é tão difundido para comunicação entre múltiplos endpoints em aplicações distribuídas típicas, sendo mais específico para infraestrutura de rede.

Alternativa D — ❌ Incorreta

O PGP (Pretty Good Privacy) é um protocolo focado em criptografia de e-mails e arquivos, operando na camada de aplicação. Ele garante confidencialidade e autenticação em comunicações assíncronas (e-mail), mas não é projetado para transmissão contínua de múltiplas mensagens entre vários endpoints em sistemas distribuídos em tempo real.

Alternativa E — ❌ Incorreta

O SNMPv3 (Simple Network Management Protocol versão 3) é utilizado para gerenciamento e monitoramento de dispositivos de rede, oferecendo autenticação e criptografia para mensagens de gerenciamento. Não é um protocolo de segurança geral para proteção de dados em trânsito em sistemas distribuídos, mas sim uma ferramenta de administração de redes.

Conclusão: O SSL/TLS é a única opção que atende plenamente à descrição de protocolo de segurança para confidencialidade em transmissão de múltiplas mensagens entre vários endpoints, sendo o mais amplamente utilizado nesse contexto.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/qq894948