Questão nº 26

Questão de Tecnologia da Informação · FCC TRF4 2019 (nº 26)

FCC2019Analista Judiciário - Área Apoio Especializado - Especialidade Infraestrutura em Tecnologia da InformaçãoTecnologia da Informação
Gabarito: Dver comentário ↓

Considere a figura a seguir.

Figura da questão de Tecnologia da Informação

Considerando o recurso representado na figura, utilizado para proteger as comunicações entre um site, host ou servidor e os usuários finais que estão se conectando (ou entre duas máquinas em um relacionamento cliente-servidor), as lacunas I, II e III são correta e respectivamente preenchidas com:

Resposta comentada

Gabarito Alternativa D

O SSL (Secure Sockets Layer), ou seu sucessor TLS (Transport Layer Security), é um protocolo que cria um canal seguro e criptografado para a comunicação entre um navegador (cliente) e um servidor web, garantindo que os dados trocados sejam privados e autênticos.

  • (A) Incorreta: VPN é uma tecnologia diferente para criar uma rede privada sobre uma rede pública, não o mecanismo direto para proteger a comunicação de um site com o usuário final. A chave privada do usuário não é usada para estabelecer a conexão SSL de um site.
  • (B) Incorreta: Servidor proxy e requisição cache são conceitos relacionados a desempenho e encaminhamento de rede, não à criptografia e segurança da comunicação em si.
  • (C) Incorreta: Serviço HTTP é o protocolo não seguro. Embora SSL/TLS use um "handshake" para estabelecer a conexão, a parte da "conexão VPN" está incorreta para o contexto de segurança de um site.
  • (D) Correta: Para proteger as comunicações, um certificado SSL é instalado no servidor. Isso permite o estabelecimento de uma conexão SSL (ou TLS), que é validada com um certificado SSL válido, garantindo a identidade do servidor e a criptografia dos dados.
  • (E) Incorreta: Esta é a alternativa mais tentadora. Embora chaves privadas e públicas sejam fundamentais para a criptografia, a descrição está incorreta no contexto do SSL/TLS para sites. O servidor tem uma chave privada (associada ao seu certificado), mas a validação da conexão não ocorre "com a chave pública do usuário". O cliente usa a chave pública do servidor (contida no certificado) para criptografar dados que só o servidor pode ler com sua chave privada, e verifica a assinatura do certificado usando a chave pública da Autoridade Certificadora. O usuário (cliente) não apresenta sua própria chave pública para estabelecer essa conexão. A armadilha aqui é usar termos corretos de criptografia, mas aplicá-los de forma conceitualmente errada ao papel do usuário/cliente no processo de handshake SSL/TLS.

Fonte: FCC TRF4 2019 Analista Judiciário - Área Apoio Especializado - Especialidade Infraestrutura em Tecnologia da Informação (Caderno Tipo 001). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho