Uma VPN deve oferecer vários tipos de segurança para manter a conexão e a integridade dos dados. A suíte de protocolos que possui algoritmos de criptografia aprimorados, com dois tipos, túnel e transporte, e que pode ser usado para implementar e proteger conexões VPN é o
- A)ICMPv6.
ICMPv6 é um protocolo de controle para IPv6, não uma suíte de segurança para VPN.
- B)SIP.
SIP é usado para iniciar e gerenciar sessões multimídia, como VoIP, e não para criptografar VPN.
- C)DCCP.
DCCP é um protocolo de transporte voltado a fluxos multimídia, sem o foco de proteção exigido em VPN.
- D)SNMP.
SNMP serve para monitoramento e administração de equipamentos de rede, não para criar túneis seguros.
- E)IPSec.
IPSec é a suíte correta, pois oferece autenticação, integridade, criptografia e os modos túnel e transporte usados em VPN.
Gabarito: E
Quando se fala em VPN, a ideia é criar um "corredor" seguro sobre uma rede insegura, normalmente a internet. Para isso, a solução precisa de mecanismos de autenticação, confidencialidade e integridade, para que os dados não sejam lidos nem alterados no caminho. A suíte de protocolos que faz exatamente esse papel é o IPSec. Ele foi criado para proteger comunicações IP e é muito usado na implementação de VPNs, justamente porque trabalha com criptografia e validação dos pacotes. O IPSec pode operar em dois modos: transporte, quando protege apenas a carga útil do pacote, e túnel, quando encapsula o pacote inteiro, sendo o modo mais lembrado em VPNs site-to-site. Em provas, a banca adora misturar termos de redes com protocolos que não têm nada a ver com VPN. ICMPv6 trata de mensagens de controle, SIP é sinalização de voz e vídeo, DCCP é um protocolo de transporte e SNMP é gerenciamento de dispositivos. Nenhum deles substitui o papel do IPSec na proteção de conexões VPN. Por isso o gabarito é a letra E: IPSec é a suíte de protocolos usada para implementar e proteger VPNs, com os modos túnel e transporte como características clássicas.