Questão de Segurança da Informação — Segurança de sistemas de informação — FUNDATEC 2023
- Código
- qq894948
- Banca
- FUNDATEC
- Órgão
- IF-SC
- Ano
- 2023
- Nível
- Superior
- Cargo
- Professor EBTT - Sistemas Distribuídos
- ASSL/TLS
- BSSH
- CIPSec
- DPGP
- ESNMPv3
GabaritoA — SSL/TLS
Gabarito: letra A. O SSL/TLS (Secure Sockets Layer / Transport Layer Security) é o protocolo mais utilizado para garantir confidencialidade e integridade dos dados durante a transmissão entre múltiplos endpoints em sistemas distribuídos. Ele opera na camada de transporte, criptografando a comunicação entre cliente e servidor, e é empregado em larga escala, por exemplo, no HTTPS, e-mails seguros (SMTPS, IMAPS) e aplicações web. As demais alternativas, embora também ofereçam segurança, possuem escopos mais específicos ou menor abrangência para o cenário descrito.
O SSL/TLS é projetado para proteger a comunicação em redes inseguras, autenticando as partes e criptografando todo o tráfego, garantindo confidencialidade e integridade. É amplamente adotado em sistemas distribuídos devido à sua versatilidade e suporte a múltiplas aplicações, sendo um padrão de fato para transmissões seguras na internet.
O SSH (Secure Shell) é um protocolo voltado principalmente para acesso remoto seguro a servidores e execução de comandos. Embora também criptografe a comunicação, seu uso é focado em administração de sistemas, não em transmissão genérica de múltiplas mensagens entre vários endpoints em sistemas distribuídos.
O IPSec (Internet Protocol Security) atua na camada de rede, protegendo pacotes IP individualmente. É comumente usado em VPNs (redes privadas virtuais) para criar túneis seguros entre redes, mas não é tão difundido para comunicação entre múltiplos endpoints em aplicações distribuídas típicas, sendo mais específico para infraestrutura de rede.
O PGP (Pretty Good Privacy) é um protocolo focado em criptografia de e-mails e arquivos, operando na camada de aplicação. Ele garante confidencialidade e autenticação em comunicações assíncronas (e-mail), mas não é projetado para transmissão contínua de múltiplas mensagens entre vários endpoints em sistemas distribuídos em tempo real.
O SNMPv3 (Simple Network Management Protocol versão 3) é utilizado para gerenciamento e monitoramento de dispositivos de rede, oferecendo autenticação e criptografia para mensagens de gerenciamento. Não é um protocolo de segurança geral para proteção de dados em trânsito em sistemas distribuídos, mas sim uma ferramenta de administração de redes.
Conclusão: O SSL/TLS é a única opção que atende plenamente à descrição de protocolo de segurança para confidencialidade em transmissão de múltiplas mensagens entre vários endpoints, sendo o mais amplamente utilizado nesse contexto.
Link permanente: /questoes/qq894948