Questão nº 65
Questão de Tecnologia da Informação · FGV TJ-SE Servidor 2023 (nº 65)
Lara é uma servidora do Tribunal de Justiça de Sergipe e trabalha na divisão de segurança da informação. Foi solicitado pela chefia que ela fizesse um relatório com possíveis ataques, ativos e passivos, oriundos da utilização da Web e uma possível solução. Além disso, ficou para ser definido qual protocolo seria implementado de forma a garantir a segurança. O SSL foi a sugestão da divisão de segurança.
De forma a ratificar no relatório o uso do SSL, uma das características do protocolo observadas por Lara é:
- Aser projetado para utilizar UDP para oferecer um serviço seguro e confiável de ponta a ponta
- Boferecer serviços básicos de segurança para vários protocolos de camada superior e inferior
- Co conceito de conexão, que é uma associação entre cliente e um servidor
- Da capacidade de haver uma conexão segura entre qualquer par de partes
- Eo serviço de confidencialidade e integridade de mensagem para as conexões (alternativa correta)
Resposta comentada
Gabarito Alternativa E
SSL/TLS (Secure Sockets Layer/Transport Layer Security) é um protocolo que cria um "túnel" seguro para a comunicação na internet, protegendo os dados trocados entre um cliente (seu navegador) e um servidor (um site) para que ninguém mais possa lê-los ou alterá-los.
- (A) Incorreta: SSL/TLS é projetado para utilizar TCP (Transmission Control Protocol), que é um protocolo orientado à conexão e confiável, e não UDP (User Datagram Protocol), que é sem conexão e não garante entrega.
- (B) Incorreta: SSL/TLS opera na camada de aplicação (ou entre a camada de aplicação e transporte), fornecendo segurança para protocolos de camada superior (como HTTP, SMTP, FTP), e não para camadas inferiores.
- (C) Incorreta: Embora o SSL/TLS opere sobre uma conexão estabelecida (geralmente TCP), o "conceito de conexão" em si é uma característica da comunicação de rede que o SSL/TLS utiliza, e não a característica de segurança fornecida pelo protocolo que justificaria seu uso. A armadilha aqui é confundir a base operacional do protocolo com seus benefícios de segurança. O SSL/TLS adiciona segurança a uma conexão, mas a existência da conexão não é a característica de segurança que ele oferece.
- (D) Incorreta: A capacidade de haver uma conexão segura entre "qualquer par de partes" é uma afirmação muito ampla e genérica. Não especifica as características de segurança que o SSL/TLS oferece para tornar essa conexão segura, que é o foco da questão.
- (E) Correta: O SSL/TLS garante a confidencialidade (através de criptografia, impedindo que terceiros leiam o conteúdo) e a integridade (através de códigos de autenticação de mensagem, garantindo que os dados não foram alterados) das mensagens trocadas nas conexões, que são os principais objetivos de segurança que justificam sua implementação.
Fonte: FGV TJ-SE Servidor 2023 Analista Judiciário - Análise de Sistemas - Segurança da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.