Pular para o conteúdo principal

Questão de Segurança da Informação — VPN (Virtual Private Network) — IBFC 2023

Segurança da InformaçãoVPN (Virtual Private Network)
Código
qq936070
Banca
IBFC
Órgão
SAEB-BA
Ano
2023
Nível
Superior
Cargo
Analista Técnico - Tecnologia da Informação (Suporte)
Você está preparando a rede da empresa para que um funcionário trabalhe remotamente diretamente de sua casa. Para tanto alguns procedimentos de segurança cibernética têm que ser tomados. Um ambiente seguro entre os dois pontos pode ser conseguido com o uso de:
  1. ARemote Authentication Dial-in User Service
  2. BTerminal Access Controller Access-Control System
  3. CVirtual Private Network
  4. DDomain Name Server Secure
Revelar gabarito e comentário

GabaritoC — Virtual Private Network

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

VPN (Virtual Private Network)

Gabarito: letra C. A Virtual Private Network (VPN) é a tecnologia que cria um túnel criptografado sobre uma rede pública (como a Internet), garantindo confidencialidade, integridade e autenticidade dos dados trafegados — exatamente o que se precisa para um funcionário trabalhar remotamente de forma segura. As demais alternativas são protocolos de autenticação ou de segurança de DNS, mas não criam um ambiente seguro de comunicação entre dois pontos.

1VPN (túnel criptografado)
Confidencialidade
Integridade
Autenticidade
2Protocolos AAA (apenas autenticação)
RADIUS
TACACS
3Segurança de DNS
DNSSEC (autenticidade de respostas)
Conexão remota segura
LEVELsoulevel.com.br
Conexão remota segura: VPN (túnel criptografado) (Confidencialidade, Integridade, Autenticidade); Protocolos AAA (apenas autenticação) (RADIUS, TACACS); Segurança de DNS (DNSSEC (autenticidade de respostas))

Alternativa A — ❌ Incorreta

RADIUS (Remote Authentication Dial-In User Service) é um protocolo de autenticação, autorização e contabilidade (AAA). Ele verifica credenciais de acesso, mas não estabelece um túnel criptografado nem protege os dados em trânsito. Não é suficiente para garantir uma conexão segura entre a casa do funcionário e a rede corporativa.

Alternativa B — ❌ Incorreta

TACACS (Terminal Access Controller Access-Control System) é outro protocolo AAA, similar ao RADIUS. Também apenas autentica os usuários, sem criar qualquer canal seguro entre os pontos. É comum em ambientes de rede, mas não resolve o problema de segurança no tráfego de dados.

Alternativa C — ✅ Correta ⟵ GABARITO

VPN (Virtual Private Network) é a solução padrão para acesso remoto seguro. Conforme descrito no conteúdo de apoio, ela utiliza tunelamento e criptografia para proteger os dados transmitidos entre o funcionário em casa e a rede corporativa. Garante confidencialidade, integridade e autenticação, sendo a ferramenta mais adequada para o cenário.

Alternativa D — ❌ Incorreta

DNSSEC (Domain Name System Security Extensions) é um conjunto de extensões que adiciona segurança ao sistema de nomes de domínio (DNS), garantindo a autenticidade das respostas. Não cria nenhuma conexão privada ou criptografada entre dois pontos; serve apenas para evitar ataques como envenenamento de cache DNS.

NÃO CAIA NESSA!

A banca oferece siglas que parecem relacionadas a acesso remoto ("Remote", "Access") mas que são protocolos de autenticação (RADIUS, TACACS). O candidato desatento pode confundir "autenticação remota" com "conexão remota segura". Lembre-se: uma VPN cria um túnel criptografado; RADIUS e TACACS apenas validam credenciais.

PEGA ESSA DICA!

Em questões sobre segurança de redes, pergunte-se: "preciso de autenticação (quem é você?) ou de conexão segura (como proteger os dados?)". VPN é a resposta para o segundo caso. Memorize também que as alternativas incorretas aqui são protocolos AAA (Authentication, Authorization, Accounting) e DNSSEC, cada um com função específica diferente.

Gabarito: letra C

Link permanente: /questoes/qq936070