Questões de SSL (Segurança da Informação)

Limpar Busca

Em um cenário em que o analista Ken enfrenta o desafio de implementar protocolos de segurança para a transmissão de dados confidenciais em uma organização internacional, ele precisa escolher a opção que descreve a função e aplicação do protocolo SSL (Secure Sockets Layer) no contexto de HTTPS, FTPS e SFTP.

Considerando as características e funcionalidades desses protocolos, Ken deve optar por:

  • A SSL, um protocolo de camada de aplicação que facilita a criptografia de páginas da web estáticas, tornando o HTTPS ineficaz para conteúdo dinâmico;
  • B FTPS, que utiliza SSL para criptografar apenas os comandos de login, deixando a transferência de arquivos em si desprotegida;
  • C SFTP, uma extensão do protocolo Secure Shell (SSH) que não utiliza SSL ou TLS para a criptografia de dados, dependendo exclusivamente de algoritmos de compressão para segurança;
  • D HTTPS, uma combinação de HTTP e SSL/TLS que assegura a criptografia de dados entre o navegador do usuário e o servidor web, sendo adequado tanto para conteúdo estático quanto dinâmico;
  • E SSL, que foi projetado exclusivamente para o envio seguro de e-mails, tornando-se incompatível com protocolos como HTTPS, FTPS e SFTP.

Em relação às tecnologias de segurança de rede e protocolos de comunicação segura, analise as afirmações abaixo:

I. VPN (Virtual Private Network) e VPN-SSL (Virtual Private Network - Secure Sockets Layer) são tecnologias que permitem a criação de conexões seguras e criptografadas através de redes públicas, mas VPN-SSL especificamente utiliza o protocolo SSL; II. SSL (Secure Sockets Layer) é um protocolo criptográfico projetado exclusivamente para navegação web não funcionando com VPNs; III. A renegociação segura durante o handshake no protocolo TLS é um processo que permite que as partes já conectadas concordem em novos parâmetros de segurança sem necessidade de encerrar a conexão existente.

Está correto o que se afirma em

  • A I, apenas.
  • B II, apenas.
  • C I e III, apenas.
  • D II e III, apenas.
  • E I, II e III

Considerando a segurança da informação e a proteção de dados, analise as sentenças a seguir:

I - SSL é a sigla para Secure Sockets Layer, que permite a comunicação criptografada entre o navegador e o site.

II - TLS é a Transport Layer Security, cuja função é assegurar a troca de informações entre um site e o navegador do usuário.

III - HTTPS é a sigla para Hyper Text Transfer Protocol Secure, uma extensão segura do HTTP.

Está correto o que se afirma apenas em:

  • A I
  • B I e II
  • C II e III
  • D I, II e III

Qual das opções descreve adequadamente partes do processo prático para configurar um certificado SSL em um servidor IIS da Microsoft e que considere as boas práticas em segurança da informação?

  • A Configurar manualmente as configurações do certificado SSL em um arquivo de configuração XML e importar o arquivo no IIS.
  • B Habilitar o SSL no servidor IIS e permitir que o sistema operacional gerencie automaticamente a emissão e configuração do certificado SSL. 
  • C Gerar uma solicitação de certificado no IIS, enviá-la para uma autoridade de certificação, instalar o certificado retornado e configurar o site para usar o SSL. 
  • D Fazer o download de um certificado SSL gratuito de um site de terceiros e instalá-lo no IIS.

Do ponto de vista da organização, a rotatividade pode ser funcional e não-funcional. A rotatividade não-funcional significa que

  • A o empregado deixa a organização, pois foi demitido.
  • B a organização se beneficia com a perda do empregado que possui baixo desempenho e/ou comportamento inadequado.
  • C o empregado decide deixar a organização, em vez de ser demitido.
  • D a organização não quer que o empregado saia, porque perder um bom empregado pode ser prejudicial para a organização.
  • E a organização mantém o empregado com baixo desempenho, porque não consegue substituí-lo.