Questão nº 47

Questão de Tecnologia da Informação · FGV TRF1 2024 (nº 47)

FGV2024Analista Judiciário - Segurança da InformaçãoTecnologia da Informação
Gabarito: Bver comentário ↓

A arquitetura de segurança do modelo OSI é definida na
Recomendação X.800 da International Telecommunication Union
(ITU-T), que estabelece os serviços e mecanismos de segurança
disponíveis em cada uma das camadas OSI.
Os serviços de confidencialidade da conexão e do fluxo de tráfego
são ofertados nas camadas:

Resposta comentada

Gabarito Alternativa B

A confidencialidade da conexão garante que o conteúdo dos dados transmitidos em uma comunicação seja protegido contra acesso não autorizado. Já a confidencialidade do fluxo de tráfego visa esconder os padrões de comunicação, como o volume, a frequência e a origem/destino dos dados, para que um observador não consiga inferir informações importantes sobre a comunicação, mesmo que o conteúdo esteja criptografado.

  • (A) Incorreta: A camada 2 (Enlace) pode oferecer confidencialidade da conexão, mas a camada 7 (Aplicação) não é o local ideal para a confidencialidade do fluxo de tráfego, que exige controle sobre os padrões de comunicação subjacentes.
  • (B) Correta: A camada 1 (Física) pode fornecer ambos os serviços através de criptografia de linha que protege todo o canal de comunicação, obscurecendo o conteúdo e os padrões de tráfego. A camada 3 (Rede) também pode oferecer confidencialidade da conexão (ex: IPsec) e do fluxo de tráfego (ex: ocultando endereços e usando preenchimento de pacotes em túneis IPsec para mascarar padrões).
  • (C) Incorreta: A camada 6 (Apresentação) lida com a formatação e pode criptografar dados para confidencialidade, mas não é o foco para a confidencialidade do fluxo de tráfego.
  • (D) Incorreta: A camada 4 (Transporte) oferece forte confidencialidade da conexão (ex: TLS/SSL), mas tem limitações para a confidencialidade do fluxo de tráfego, pois não impede a análise de metadados como tamanhos de pacotes e endereços IP nas camadas inferiores. A armadilha aqui é associar "criptografia" apenas à camada de transporte/aplicação, esquecendo que a confidencialidade do fluxo de tráfego requer controle sobre os padrões de tráfego em camadas mais baixas.
  • (E) Incorreta: A camada 5 (Sessão) não é um local primário para esses serviços de segurança, e a camada 7 (Aplicação) não é ideal para a confidencialidade do fluxo de tráfego.

Fonte: FGV TRF1 2024 Analista Judiciário - Segurança da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho