Questão nº 57

Questão de Tecnologia da Informação · FCC TRT17 2022 (nº 57)

FCC2022Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da InformaçãoTecnologia da Informação
Gabarito: Ever comentário ↓

Com o objetivo de oferecer disponibilidade de serviço em caso de falha do link principal, o analista de tecnologia da informação do TRT precisa estabelecer uma VPN IPSec, conforme o cenário e os requisitos apresentados abaixo:

  1. O tráfego de interesse, em ambos os lados da VPN, está localizado atras do firewall de borda entre a rede local e a internet.
  2. A VPN deve utilizar um cabeçalho de autenticação e outro para criptografia.
  3. Na VPN estabelecida, todo pacote original deve ser criptografado e autenticado, e um novo cabeçalho IP e o cabeçalho IPSec devem ser adicionados.

Com base no cenário e nos requisitos apresentados acima, o tipo de VPN e os protocolos de autenticação e criptografia envolvidos, respectivamente, são modo

Resposta comentada

Gabarito Alternativa E

O IPSec (Internet Protocol Security) é um conjunto de protocolos que adiciona segurança à comunicação IP, criando uma VPN (Virtual Private Network). Ele pode operar em dois modos: transporte (protege apenas a carga útil do pacote IP) ou túnel (protege o pacote IP inteiro, encapsulando-o e adicionando um novo cabeçalho IP). Os principais protocolos do IPSec são o AH (Authentication Header), que garante autenticação e integridade, e o ESP (Encapsulating Security Payload), que oferece criptografia, autenticação e integridade.

  • (A) Incorreta: Embora "site-to-site" seja o tipo de VPN correto para o cenário, AH não oferece criptografia, e SHA-256 é um algoritmo de hash, não um protocolo IPSec.
  • (B) Incorreta: O modo "transporte" está incorreto, pois o requisito 3 descreve o modo túnel (adição de novo cabeçalho IP). Além disso, a ordem "ESP e AH" não corresponde a "autenticação e criptografia, respectivamente" se ESP for para criptografia e AH para autenticação.
  • (C) Incorreta: "Acesso remoto" está incorreto, pois o cenário indica uma VPN entre redes (site-to-site). RSA é um algoritmo de criptografia assimétrica, não um protocolo IPSec para criptografia de dados em si.
  • (D) Incorreta: Esta alternativa se refere a tecnologias diferentes do IPSec. SSL (agora TLS) é para VPNs SSL/TLS, AES-256 é um algoritmo de criptografia e RADIUS é um protocolo de autenticação/autorização, nenhum deles é o protocolo IPSec principal.
  • (E) Correta: O modo túnel é o correto, pois o requisito 3 ("todo pacote original deve ser criptografado e autenticado, e um novo cabeçalho IP e o cabeçalho IPSec devem ser adicionados") descreve exatamente como ele funciona. O AH (Authentication Header) é o protocolo para autenticação, e o ESP (Encapsulating Security Payload) é o protocolo para criptografia, atendendo aos requisitos de ter um cabeçalho para autenticação e outro para criptografia, respectivamente.

Fonte: FCC TRT17 2022 Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 001). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho