Pular para o conteúdo principal

Questão de Redes de Computadores — Protocolo — FUNDATEC 2023

Redes de ComputadoresProtocolo
Código
qq896976
Banca
FUNDATEC
Órgão
PROCERGS
Ano
2023
Nível
Superior
Cargo
ANC - Analista em Computação - Ênfase em Suporte de Rede de Computadores
O FTP é considerado não seguro, especialmente porque:
  1. AUtiliza chave pública nas conexões.
  2. BSeu tráfego de dados e de controle não são criptografados por padrão.
  3. CPossui a presença da tecnologia ssl (secure socket layer).
  4. DUtiliza-se da tecnologia ssh (secure shell).
  5. ENão permite registros de log.
Revelar gabarito e comentário

GabaritoB — Seu tráfego de dados e de controle não são criptografados por padrão.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

FTP e (In)segurança

Gabarito: letra B. O FTP (File Transfer Protocol) é considerado não seguro porque, por padrão, todo o seu tráfego — tanto de dados quanto de controle — é transmitido em texto claro, sem qualquer criptografia. Isso permite que um atacante em posição intermediária capture senhas e arquivos com facilidade.

A banca testa o conhecimento básico sobre a falta de criptografia nativa do FTP, em contraste com alternativas seguras como FTPS (FTP com SSL/TLS) e SFTP (que usa o protocolo SSH).

  1. 1FTP padrãoTexto claro
  2. 2FTPS (FTP + SSL/TLS)Criptografado
  3. 3SFTP (via SSH)Criptografado
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Afirma que o FTP "utiliza chave pública nas conexões". Na verdade, o FTP padrão não emprega nenhum tipo de criptografia, seja simétrica ou assimétrica (chave pública). Protocolos como FTPS e SFTP podem usar chave pública, mas não o FTP puro.

Alternativa B — ✅ Correta ⟵ GABARITO

A descrição está correta: o FTP transmite tanto os comandos (controle) quanto os arquivos (dados) sem criptografia por padrão. É exatamente essa característica que o torna vulnerável a ataques como sniffing e man-in-the-middle.

Alternativa C — ❌ Incorreta

Diz que "possui a presença da tecnologia SSL". O FTP clássico não inclui SSL. Existe uma extensão chamada FTPS (FTP sobre SSL/TLS), mas não é a configuração-padrão e não é o que a questão aborda.

Alternativa D — ❌ Incorreta

Afirma que "utiliza-se da tecnologia SSH". SSH é um protocolo distinto, usado principalmente para acesso remoto seguro. O SFTP (SSH File Transfer Protocol) usa SSH, mas é outro protocolo, diferente do FTP tradicional.

Alternativa E — ❌ Incorreta

"Não permite registros de log" é falso. Servidores FTP podem (e geralmente fazem) logs de conexões, transferências e erros. A insegurança do FTP não está na ausência de logs, mas na falta de criptografia.

NÃO CAIA NESSA!

Na prova, ao ler "FTP" sem qualificadores (FTPS, SFTP), lembre-se: não é seguro por falta de criptografia. As variações seguras sempre acrescentam uma sigla (ex.: FTPS, SFTP, HTTPS). Grave essa distinção para não confundir.

Gabarito: letra B.

Link permanente: /questoes/qq896976