Considerando os certificados digitais e os protocolos seguro...

Próximas questões
Com base no mesmo assunto
Q1968840 Segurança da Informação

Considerando os certificados digitais e os protocolos seguros, julgue o item.


A maior vantagem da arquitetura de segurança HTTPS está na forte associação, por parte dos programas de navegação comerciais, entre uma conexão segura e o servidor seguro propriamente dito. 

Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Alternativa correta: E - Errado

Vamos entender melhor o porquê dessa resposta. O tema aborda certificados digitais e protocolos seguros, especificamente a arquitetura de segurança HTTPS.

O HTTPS (HyperText Transfer Protocol Secure) é um protocolo que combina o HTTP com o SSL/TLS para fornecer uma comunicação segura entre cliente e servidor. A principal função do HTTPS é proteger a integridade e a confidencialidade dos dados durante a transmissão.

A afirmação da questão sugere que a maior vantagem da arquitetura de segurança HTTPS está na forte associação entre uma conexão segura e o servidor seguro, devido aos programas de navegação comerciais. No entanto, essa afirmação está errada por alguns motivos:

1. A principal vantagem do HTTPS:

A maior vantagem do HTTPS é a proteção dos dados transmitidos, garantindo que eles não sejam interceptados ou modificados por terceiros durante a transmissão. Ele proporciona confidencialidade, integridade e autenticidade na comunicação entre cliente e servidor.

2. Certificados Digitais:

Os certificados digitais são fundamentais no processo de validação da identidade do servidor, mas eles não garantem, por si só, a segurança da conexão. Eles são emitidos por autoridades certificadoras (CAs) e vinculam uma chave pública à identidade do proprietário do certificado.

3. Navegadores e segurança:

Embora os navegadores (como Chrome, Firefox, etc.) indiquem quando uma conexão é segura através de ícones e mensagens, a segurança não se baseia apenas nessa "forte associação" que a questão menciona. A segurança depende da correta implementação e configuração do HTTPS, além do uso de certificados válidos e confiáveis.

Portanto, a frase apresentada na questão coloca uma ênfase incorreta ao afirmar que a maior vantagem do HTTPS está na associação percebida pelos navegadores, quando na verdade, a verdadeira vantagem está na proteção efetiva dos dados através do uso de criptografia, autenticação e integridade oferecidas pelo HTTPS.

Espero que essa explicação tenha ajudado a esclarecer a questão. Se tiver mais dúvidas ou precisar de mais detalhes, estou à disposição!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Alguém comenta?

O protocolo HTTPS proporciona uma conexão segura, ou seja, permite transmitir dados de forma criptografada e incompreensível para qualquer hacker. Não existe essa associação de conexão segura com um servidor seguro... HTTPS não tem relação com o servidor estar "seguro" ou não.

Considerando os certificados digitais e os protocolos seguros, julgue o item.

A maior vantagem da arquitetura de segurança HTTPS está na forte associação, por parte dos programas de navegação comerciais, entre uma conexão segura e o servidor seguro propriamente dito.

R = ERRADO.

O protocolo HTTPS proporciona uma conexão segura, ou seja, permite transmitir dados de forma criptografada e incompreensível para qualquer hacker. Não existe essa associação de conexão segura com um servidor seguro... HTTPS não tem relação com o servidor estar "seguro" ou não.

Considerando os certificados digitais e os protocolos seguros, julgue o item.

A maior vantagem da arquitetura de segurança HTTPS está na forte associação, por parte dos programas de navegação comerciais, entre uma conexão segura e o servidor seguro propriamente dito.

R = ERRADO.

O protocolo HTTPS proporciona uma conexão segura, ou seja, permite transmitir dados de forma criptografada e incompreensível para qualquer hacker. Não existe essa associação de conexão segura com um servidor seguro... HTTPS não tem relação com o servidor estar "seguro" ou não.

O item está parcialmente correto (portanto a assertiva está errada) , mas merece uma análise mais detalhada.

A arquitetura de segurança HTTPS é uma combinação do protocolo HTTP (Hypertext Transfer Protocol) com o SSL/TLS (Secure Sockets Layer/Transport Layer Security) para proporcionar comunicações seguras na web. Aqui estão algumas vantagens e nuances do HTTPS:

  1. Confiança na Conexão: A afirmação aborda a percepção de confiança que os usuários têm ao ver "https" na barra de endereços ou o ícone de um cadeado. Isso indica que a conexão entre o navegador do usuário e o servidor é criptografada e, teoricamente, segura.
  2. Validação do Servidor: Os certificados SSL/TLS não apenas criptografam os dados, mas também oferecem uma forma de validar a identidade do servidor. Certificados validados por organizações (OV) e certificados de validação estendida (EV) passam por processos rigorosos de verificação para confirmar a identidade da entidade por trás do site.
  3. Prevenção de Ataques Man-in-the-Middle: A criptografia fornecida pelo HTTPS ajuda a proteger contra ataques de interceptação, onde um invasor tenta interceptar e, possivelmente, alterar os dados enquanto eles estão sendo transferidos.
  4. Integridade dos Dados: O protocolo garante que os dados não sejam alterados (intencionalmente ou acidentalmente) durante a transferência.

No entanto, há uma distinção importante a ser feita: uma conexão segura não significa necessariamente que o site em si é seguro ou confiável. Por exemplo, um site malicioso pode obter um certificado SSL e operar sobre HTTPS, tentando enganar os usuários para que acreditem que estão em um site confiável.

Dito isso, o item sugere que a principal vantagem do HTTPS é a percepção de confiança que ele proporciona. Embora essa percepção de confiança seja uma vantagem significativa, o verdadeiro valor do HTTPS também reside na criptografia, validação e integridade dos dados que ele oferece.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo