← Questões de Segurança da Informação

Segurança da Informação · FGV · 2023

Questão comentada de Segurança da Informação

Renata presta serviço para a área de redes para a empresa B. Renata identificou que muitos usuários ainda faziam uso do telnet para efetuar login remoto e iniciou a implementação do SSH. Este garante segurança no login remoto, além de oferecer uma capacidade cliente/servidor mais genérica, e pode ser usado para funções de rede como transferência de arquivos e e-mail. Para a implementação correta, o SSH faz uso de vários protocolos. De forma a multiplexar o túnel encriptado para diversos canais lógicos existentes, Renata deverá usar o protocolo:

Gabarito: B

O SSH foi criado para substituir protocolos inseguros como o Telnet, que transmite tudo de forma exposta na rede. A ideia do SSH é criar um canal protegido para login remoto e também para outras tarefas, como túnel, cópia de arquivos e encaminhamento de conexões. Em provas, vale lembrar que o SSH não é um bloco único: ele funciona com protocolos diferentes, cada um cuidando de uma etapa. O SSH Transport Layer Protocol cuida da camada de transporte segura, fazendo a criptografia, integridade e autenticação do servidor. O SSH User Authentication Protocol entra na fase de autenticação do usuario. Já o SSH Connection Protocol vem depois, administrando os canais lógicos abertos dentro do tunel seguro. E aqui mora o ponto da questão: quando o enunciado fala em multiplexar o túnel encriptado para diversos canais lógicos, ele está descrevendo exatamente o papel do SSH Connection Protocol. É ele que organiza varias sessões sobre uma única conexão segura, como se varias conversas usassem o mesmo corredor blindado sem se atropelar. Então o gabarito B está correto porque esse protocolo é o responsável por gerenciar canais e permitir múltiplas funcionalidades ao mesmo tempo dentro da conexão SSH. Em resumo: transporte segura a base, autenticação identifica o usuário, e connection faz a gestão dos canais.

Continue treinando

Questões relacionadas