Pular para o conteúdo principal

Questão de Segurança da Informação — Protocolo SSL — VUNESP 2025

Segurança da InformaçãoProtocolo SSL
Código
vu111801
Banca
VUNESP
Órgão
UNESP
Ano
2025
Nível
Superior
Cargo
V - - Assistente de Informática II - Área de Atuação: Redes, Infraestrutura e Suporte ao Usuário - Edital nº 16
Quando um usuário na Internet acessa uma página web pelo protocolo HTTPS, é correto dizer que
  1. Ao usuário fica incapacitado de baixar arquivos contaminados por malware.
  2. Ba comunicação com o servidor possui uma forte proteção contra ataques do tipo man-in-the-middle.
  3. Co endereço IP do usuário fica oculto na comunicação, não sendo identificável pelo servidor acessado.
  4. Do navegador do usuário rejeita todos os cookies.
  5. Eo acesso não fica registrado no histórico de navegação do usuário, no navegador.
Revelar gabarito e comentário

GabaritoB — a comunicação com o servidor possui uma forte proteção contra ataques do tipo man-in-the-middle.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

HTTPS (Hypertext Transfer Protocol Secure)

Gabarito: letra B. O HTTPS utiliza criptografia TLS/SSL para proteger a comunicação contra ataques do tipo homem-no-meio (man-in-the-middle), garantindo que os dados transmitidos entre cliente e servidor não sejam interceptados ou modificados por terceiros. As demais alternativas atribuem ao HTTPS funcionalidades que ele não possui, como ocultar o IP do usuário ou impedir malware.

HTTPS (TLS/SSL)
  • 1Protege
    • Canal de comunicação
    • Contra man-in-the-middle
    • Autenticidade do servidor (certificado)
  • 2Não protege
    • Endereço IP do usuário
    • Download de malware
    • Cookies (exceto flag Secure)
    • Histórico de navegação
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

O HTTPS não impede o download de arquivos contaminados por malware. A criptografia protege apenas o canal de comunicação, mas o usuário ainda pode baixar e executar arquivos maliciosos provenientes do servidor.

Alternativa B — ✅ Correta ⟵ GABARITO

Conforme descrito na documentação técnica do HTTPS, a camada TLS/SSL "garante uma proteção razoável" contra ataques de homem-no-meio, pois os dados são criptografados e a autenticidade do servidor é verificada por certificados digitais. Isso torna extremamente difícil para um atacante interceptar ou alterar a comunicação sem ser detectado.

Alternativa C — ❌ Incorreta

O HTTPS não oculta o endereço IP do usuário. O IP é um dado da camada de rede, que permanece visível para o servidor e para roteadores intermediários, mesmo com a criptografia TLS. A criptografia aplica-se apenas ao conteúdo da mensagem HTTP, não aos cabeçalhos de rede.

Alternativa D — ❌ Incorreta

O HTTPS não rejeita todos os cookies. Na verdade, os cookies podem ser definidos e enviados normalmente. Contudo, cookies com a flag Secure são transmitidos apenas sobre conexões HTTPS, e navegadores modernos podem restringir cookies de terceiros, mas isso não é uma característica intrínseca do HTTPS.

Alternativa E — ❌ Incorreta

O histórico de navegação continua sendo registrado pelo navegador independentemente do uso de HTTPS. O protocolo não interfere na funcionalidade do navegador de armazenar as páginas visitadas.

NÃO CAIA NESSA!

A banca explora a crença de que HTTPS oferece proteção total, quando na verdade ele apenas protege o canal de comunicação. Atribuir ao HTTPS funções como ocultar IP, bloquear malware ou impedir registros no histórico é um erro comum. Sempre lembre: HTTPS garante confidencialidade, integridade e autenticação dos dados em trânsito, mas não altera outras camadas de segurança.

Gabarito: letra B.

Link permanente: /questoes/vu111801