Questão nº 57
Questão de Tecnologia da Informação · FCC TRT17 2022 (nº 57)
Com o objetivo de oferecer disponibilidade de serviço em caso de falha do link principal, o analista de tecnologia da informação do TRT precisa estabelecer uma VPN IPSec, conforme o cenário e os requisitos apresentados abaixo:
- O tráfego de interesse, em ambos os lados da VPN, está localizado atras do firewall de borda entre a rede local e a internet.
- A VPN deve utilizar um cabeçalho de autenticação e outro para criptografia.
- Na VPN estabelecida, todo pacote original deve ser criptografado e autenticado, e um novo cabeçalho IP e o cabeçalho IPSec devem ser adicionados.
Com base no cenário e nos requisitos apresentados acima, o tipo de VPN e os protocolos de autenticação e criptografia envolvidos, respectivamente, são modo
- Asite-to-site, SHA-256 e AH.
- Btransporte, ESP e AH.
- Cacesso remoto, AH e RSA.
- DSSL, AES-256 e RADIUS.
- Etúnel, AH e ESP. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
O IPSec (Internet Protocol Security) é um conjunto de protocolos que adiciona segurança à comunicação IP, criando uma VPN (Virtual Private Network). Ele pode operar em dois modos: transporte (protege apenas a carga útil do pacote IP) ou túnel (protege o pacote IP inteiro, encapsulando-o e adicionando um novo cabeçalho IP). Os principais protocolos do IPSec são o AH (Authentication Header), que garante autenticação e integridade, e o ESP (Encapsulating Security Payload), que oferece criptografia, autenticação e integridade.
- (A) Incorreta: Embora "site-to-site" seja o tipo de VPN correto para o cenário, AH não oferece criptografia, e SHA-256 é um algoritmo de hash, não um protocolo IPSec.
- (B) Incorreta: O modo "transporte" está incorreto, pois o requisito 3 descreve o modo túnel (adição de novo cabeçalho IP). Além disso, a ordem "ESP e AH" não corresponde a "autenticação e criptografia, respectivamente" se ESP for para criptografia e AH para autenticação.
- (C) Incorreta: "Acesso remoto" está incorreto, pois o cenário indica uma VPN entre redes (site-to-site). RSA é um algoritmo de criptografia assimétrica, não um protocolo IPSec para criptografia de dados em si.
- (D) Incorreta: Esta alternativa se refere a tecnologias diferentes do IPSec. SSL (agora TLS) é para VPNs SSL/TLS, AES-256 é um algoritmo de criptografia e RADIUS é um protocolo de autenticação/autorização, nenhum deles é o protocolo IPSec principal.
- (E) Correta: O modo túnel é o correto, pois o requisito 3 ("todo pacote original deve ser criptografado e autenticado, e um novo cabeçalho IP e o cabeçalho IPSec devem ser adicionados") descreve exatamente como ele funciona. O AH (Authentication Header) é o protocolo para autenticação, e o ESP (Encapsulating Security Payload) é o protocolo para criptografia, atendendo aos requisitos de ter um cabeçalho para autenticação e outro para criptografia, respectivamente.
Fonte: FCC TRT17 2022 Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 001). Reproduzida para fins de estudo.