Sobre técnicas de segurança de tráfego na web, analise as afirmativas a seguir. I. IPSec pode ser usado para criptografar dados enviados entre quaisquer sistemas que possam ser identificados por endereços IP. II. TLS opera na camada de rede do modelo OSI oferecendo um serviço seguro e confiável de ponta a ponta. III. O protocolo HTTP pode operar em cima do protocolo SSL/TLS para obter conexão criptografada. Está correto o que se afirma em:
- A)somente I;
Esta opção afirma que somente a afirmativa I estaria correta. A I está certa porque o IPSec protege tráfego IP entre endpoints identificados por endereço IP, inclusive em cenários host-to-host, host-to-gateway ou gateway-to-gateway. O problema é que a III também é verdadeira, já que HTTP pode operar sobre SSL/TLS para formar uma conexão criptografada, como no HTTPS.
- B)somente II;
Aqui se sustenta que apenas a afirmativa II seria correta. O conteúdo da II está errado porque o TLS não atua na camada de rede do modelo OSI; ele funciona acima do transporte, acrescentando confidencialidade, integridade e autenticação, enquanto a entrega confiável continua associada ao TCP. Além disso, a I e a III trazem usos tecnicamente corretos de IPSec e de HTTP sobre SSL/TLS, de modo que a alternativa não se sustenta.
- C)somente III;
Esta alternativa diz que somente a afirmativa III é correta. De fato, HTTP pode ser executado sobre SSL/TLS para obter uma conexão criptografada, o que corresponde ao HTTPS. O erro está em desconsiderar a I, que também está correta ao afirmar que o IPSec pode proteger dados enviados entre sistemas identificados por endereços IP.
- D)somente I e III;
A opção reúne as afirmativas I e III, que são as verdadeiras. O IPSec pode criptografar e proteger pacotes IP entre sistemas com endereços IP, e HTTP pode operar sobre SSL/TLS para criar uma conexão segura, como ocorre no HTTPS. A II está errada porque TLS não opera na camada de rede do OSI nem é o responsável pela confiabilidade de ponta a ponta, função ligada ao transporte, como no TCP.
- E)I, II e III.
Esta alternativa declara verdadeiras as três afirmativas. Embora a I esteja correta e a III também descreva adequadamente o uso de HTTP sobre SSL/TLS, a II erra ao situar o TLS na camada de rede e ao atribuir a ele um serviço confiável de ponta a ponta. Como uma única afirmativa incorreta já invalida o conjunto, essa combinação não pode ser aceita.
Gabarito: D
A questão mistura protocolos de proteção de tráfego com a camada em que cada um atua. O IPSec protege pacotes IP e pode sim criptografar dados entre sistemas identificados por endereços IP, sendo muito usado em VPNs e comunicações ponto a ponto na camada de rede. Já o TLS, apesar de garantir segurança de ponta a ponta para a aplicação, nao opera na camada de rede do modelo OSI; ele fica acima do transporte, protegendo a sessão de comunicação. O HTTP pode trabalhar sobre SSL/TLS, formando o HTTPS, que é a versão com conexão criptografada usada na navegação segura. Por isso, a afirmativa I está correta, a II está errada e a III está correta, fechando o gabarito na letra D.