Questão nº 29

Questão de Tecnologia da Informação · FCC SEGEP-MA 2018 (nº 29)

FCC2018Analista Executivo - Programador de SistemasTecnologia da Informação
Gabarito: Bver comentário ↓

Uma VPN pode ser implementada atualmente utilizando diferentes protocolos e serviços de comunicação em rede. Para escolher o tipo de VPN a ser implantada para a comunicação segura dos cidadãos ao servidor da SEGEP, o Analista deve considerar que a VPN baseada em

Resposta comentada

Gabarito Alternativa B

Uma VPN (Rede Virtual Privada) cria um "túnel" seguro e criptografado pela internet pública, permitindo que você acesse uma rede privada (como a da SEGEP) como se estivesse fisicamente conectado a ela, protegendo seus dados. Existem dois tipos comuns: SSL VPN, que usa a mesma tecnologia de segurança de sites (HTTPS) e é fácil de usar, e IPSec VPN, que opera em uma camada mais baixa da rede para proteger todo o tráfego, mas geralmente exige um software extra.

(A) Incorreta: Embora o SSL/TLS opere na camada de transporte (TCP) e aplicação, a afirmação de ser "mais seguro que o IPSec" é imprecisa. Ambos os protocolos são considerados seguros quando bem implementados, e a segurança depende mais da configuração, dos algoritmos de criptografia e do gerenciamento de chaves do que de um ser inerentemente superior ao outro.
(B) Correta: As VPNs baseadas em SSL (ou TLS) podem ser acessadas diretamente por meio de um navegador web padrão (como Chrome, Firefox, Edge), sem a necessidade de instalar um software cliente VPN dedicado. Isso facilita enormemente a utilização para o usuário final, pois ele já está familiarizado com a interface do navegador.
(C) Incorreta: Geralmente, o IPSec é mais complexo de ser configurado, tanto no servidor quanto no cliente, pois exige a configuração de políticas de segurança, gerenciamento de chaves e, muitas vezes, a instalação de um cliente VPN específico. As SSL VPNs, especialmente as clientless, são mais simples para o usuário e, em muitos casos, para a administração em cenários de acesso remoto simples.
(D) Incorreta: Esta é uma armadilha comum. Não se pode afirmar categoricamente que SSL é "mais segura" que IPSec. Ambos são protocolos robustos e a segurança final de uma VPN depende da correta implementação, dos algoritmos de criptografia utilizados e da gestão das chaves. O IPSec, por operar em uma camada mais baixa (rede), pode oferecer uma proteção mais abrangente para todo o tráfego IP, enquanto o SSL VPN pode ser mais focado em aplicações.
(E) Incorreta: O IPSec opera na camada de rede (Camada 3 do modelo OSI) e requer um cliente VPN dedicado (software ou hardware) para estabelecer a conexão. Os navegadores web não possuem recursos nativos para implementar uma conexão IPSec; eles utilizam SSL/TLS para proteger a comunicação HTTPS.

Fonte: FCC SEGEP-MA 2018 Analista Executivo - Programador de Sistemas (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho