← Questões de Infraestrutura de TI / Redes

Infraestrutura de TI / Redes · CESPE/CEBRASPE · 2021

Questão comentada de Infraestrutura de TI / Redes

O e-PING é um documento de referência sobre os padrões de interoperabilidade de governo eletrônico, que, em uma das suas segmentações, descreve padrões de segurança. Para a transferência de dados em redes inseguras, o padrão recomendado é o

Gabarito: A

Quando o assunto é transmissão de dados em rede insegura, a ideia principal é proteger o tráfego enquanto ele está “viajando” pela rede. Para isso, usa-se um protocolo de camada de transporte que forneça confidencialidade, integridade e autenticação. É exatamente aí que entra o TLS (Transport Layer Security), que é o sucessor do SSL e protege comunicações como navegação web, APIs e trocas de dados sensíveis. No e-PING, dentro dos padrões de segurança, a recomendação para transferência de dados em redes inseguras segue essa lógica: não basta apenas “criptografar algo”, é preciso criar um canal seguro de comunicação. O TLS faz isso negociando chaves e protegendo a sessão, reduzindo o risco de interceptação e adulteração dos dados. As outras alternativas confundem funções diferentes. SHA512 e MD5 são algoritmos de hash, usados para verificação de integridade, não para proteger uma comunicação completa. AES e 3DES são algoritmos de criptografia simétrica, importantes para cifrar dados, mas não são, por si só, o padrão de canal seguro pedido pela questão. Então, o gabarito é a letra A porque o enunciado fala em transferência de dados em redes inseguras, e o padrão adequado é um protocolo de segurança de transporte, como o TLS.

Continue treinando

Questões relacionadas