Para que o comércio eletrônico nos dias de hoje funcione co...

Próximas questões
Com base no mesmo assunto
Q1152732 Segurança da Informação
Para que o comércio eletrônico nos dias de hoje funcione corretamente, é necessário que os sites tenham preocupação com a segurança das informações fornecidas pelos usuários no momento da compra. Sobre segurança em aplicações web, é correto afirmar que
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Alternativa correta: D

Explicação:

A questão aborda a importância da segurança em aplicações web, especialmente no contexto do comércio eletrônico, onde a proteção dos dados dos usuários é essencial. Para resolver essa questão, é necessário compreender os protocolos de segurança, como HTTP, HTTPS, SSL e suas respectivas funcionalidades.

A alternativa correta é a Alternativa D: O SSL destina-se a garantir a segurança durante a transmissão de dados sensíveis por TCP/IP. Ele cria um canal criptografado entre um servidor web e um navegador (browser) para garantir que todos os dados transmitidos sejam sigilosos e seguros.

Justificativas para as alternativas:

A: A descrição da alternativa está incorreta ao afirmar que o HTTP garante a segurança durante a transmissão de dados sensíveis. Na verdade, o HTTP (HyperText Transfer Protocol) é um protocolo de comunicação para sistemas de informação hipermídia, como a web, mas ele não criptografa os dados. Quem realiza a criptografia é o HTTPS.

B: A alternativa B apresenta vários erros. Primeiro, menciona "TSL", mas o correto é "TLS" (Transport Layer Security). Além disso, o TLS não transmite dados por DHCP (Dynamic Host Configuration Protocol); ele é utilizado para garantir a segurança das comunicações através da rede TCP/IP. A função do DHCP é outra: ele é responsável pela atribuição dinâmica de endereços IP.

C: Está incorreta porque o HTTPS (HyperText Transfer Protocol Secure) usa sim criptografia, especificamente através de SSL/TLS, para proteger as transações na rede. A afirmação de que o HTTPS não utiliza criptografia pública é errada.

D: É a alternativa correta. O SSL (Secure Sockets Layer) é um protocolo que visa garantir a segurança na transmissão de dados sensíveis por TCP/IP. Ele cria um canal criptografado entre o servidor web e o navegador, assegurando que os dados transmitidos sejam sigilosos e seguros. Apesar de o SSL ter sido sucedido pelo TLS, a função descrita está correta.

E: A alternativa E também contém erros. Menciona o "SSHS", que não é um protocolo reconhecido. Provavelmente, houve uma confusão com "SSH" (Secure Shell), que é usado para acesso remoto seguro, não para transmissão de dados sensíveis entre um banco de dados e um usuário via DHCP. Assim, esta alternativa está incorreta.

Espero que esta explicação tenha clarificado suas dúvidas. Se precisar de mais detalhes ou tiver outras perguntas, estou à disposição!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

D.

o HTTPS utiliza o mecanismo de criptografia pública para a segurança em rede em suas transações, com o objetivo de evitar lentidão na rede.

alternativa D é a correta

o SSL destina-se a garantir a segurança durante a transmissão de dados sensíveis por TCP/IP. Ele cria um canal criptografado entre um servidor web e um navegador (browser) para garantir que todos os dados transmitidos sejam sigilosos e seguros.

O SSL (Secure Sockets Layer) é um protocolo que permite estabelecer comunicações seguras na Internet para atividades como navegação na Web, e-mail, mensagens instantâneas e outras transferências de dados. O Google exige o HTTPS (Hypertext Transfer Protocol Secure) quando os usuários acessam a maioria dos serviços do G Suite. O SSL está disponível para os seguintes produtos: Gmail, Chat, Agenda, Grupos do Google para empresas, Drive e Sites.

A vantagem do SSL é oferecer mais segurança para os usuários. Se os usuários acessarem o G Suite em uma conexão não segura, como uma rede sem fio pública ou não criptografada, as contas deles estarão mais vulneráveis a invasões. Uma conexão segura impede invasões ao proteger a sessão de cookies. A invasão na sessão de cookies se refere a uma situação em que um impostor tem acesso não autorizado a cookies e consegue controlar uma sessão legítima enquanto ela ainda está em andamento.

O Transport Layer Security (TLS) substituiu o SSL. Ao usar o G Suite, observe que todas as configurações que mencionam SSL agora usam o TLS. O protocolo TLS é um padrão do setor baseado na tecnologia Secure Sockets Layer (SSL), que criptografa e-mails para garantir a entrega segura.

Atualmente usa-se TLS no lugar de SSL, vários protocolos com SSL ja estão deprecated, por exemplo o protocolo smtp na porta 465(SSL), que foi substituido pela porta 587(TLS).

Sobre o DHCP: é um protocolo utilizado em redes de computadores que permite às máquinas obterem um endereço IP automaticamente.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo