Observe a definição, a seguir, e assinale a alternativa C...

Próximas questões
Com base no mesmo assunto
Q386289 Segurança da Informação
Observe a definição, a seguir, e assinale a alternativa CORRETA: "Uma conexão estabelecida sobre uma infraestrutura pública ou compartilhada, usando tecnologias de tunelamento e criptografia para manter seguros os dados trafegados":
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Alternativa correta: E - VPN

Vamos entender por que a alternativa VPN está correta e as demais estão incorretas. Primeiramente, a questão aborda um conceito fundamental em segurança de redes, que é a utilização de tecnologias para proteger dados trafegados em uma infraestrutura pública ou compartilhada. Esses dados são protegidos por meio de tunelamento e criptografia.

A VPN (Virtual Private Network) é uma tecnologia que estabelece uma conexão segura entre dois pontos em uma rede pública, como a internet. Ela utiliza técnicas de tunelamento para criar uma "túnel" virtual seguro e criptografia para proteger os dados que trafegam dentro desse túnel. Isso garante que as informações permaneçam confidenciais e íntegras, mesmo quando transmitidas por uma rede pública. Portanto, a descrição apresentada na questão se encaixa perfeitamente com o funcionamento de uma VPN.

Agora, vejamos por que as outras alternativas estão incorretas:

A - WiFi: O WiFi é uma tecnologia de conexão sem fio que permite a comunicação entre dispositivos sem a necessidade de cabos. Embora possa ser utilizado em redes seguras, o WiFi por si só não garante a segurança dos dados trafegados, pois não envolve diretamente tunelamento e criptografia.

B - Virtual Host: Um Virtual Host é uma técnica utilizada em servidores web para hospedar múltiplos domínios no mesmo servidor. Ele não está relacionado com a criação de conexões seguras utilizando tunelamento e criptografia.

C - PPo: Parecendo ser uma abreviação incorreta de PPPoE (Point-to-Point Protocol over Ethernet), que é um protocolo de rede para encapsular frames PPP dentro de Ethernet. Embora possa ter mecanismos de autenticação, não se refere à criação de uma conexão segura com tunelamento e criptografia.

D - Half-Duplex: Half-Duplex descreve um tipo de comunicação onde os dados podem trafegar em ambas as direções, mas não simultaneamente. Isso não está relacionado com tecnologias de tunelamento e criptografia para proteger dados em uma infraestrutura pública ou compartilhada.

Assim, a alternativa correta é VPN, por ser a única que se encaixa na definição de uma conexão segura utilizando tunelamento e criptografia.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

VPN (Virtual private network): É uma forma de criar uma Intranet entre localizações geograficamente distantes com um custo mais baixo do que ligar cabos entre os pontos. Uma VPN é uma conexão estabelecida sobre uma infraestrutura pública ou compartilhada, usando tecnologias de tunelamento e criptografia para manter seguros os dados trafegados.

Dessa forma, os dados podem até ser interceptados, contudo, não poderá ser entendido o que está ali, pois este, está criptografado.

Gabarito E

“Virtual Private Network” ou Rede Privada Virtual, é uma rede privada construída sobre a infra-estrutura de uma rede pública, normalmente a Internet. Ou seja, ao invés de se utilizar links dedicados ou redes de pacotes (como Frame Relay ou X.25) para conectar redes remotas, utiliza-se a infra-estrutura da Internet.

O conceito de VPN surgiu da necessidade de se utilizar redes de comunicação não confiáveis para trafegar informações de forma segura. As redes públicas são consideradas não confiáveis, tendo em vista que os dados que nelas trafegam estão sujeitos a interceptação e captura. Em contrapartida, estas redes públicas tendem a ter um custo de utilização inferior aos necessários para o estabelecimento de redes proprietárias, envolvendo a contratação de circuitos exclusivos e independentes.

A principal motivação no uso das VPNs é a financeira, como alternativa para redução dos custos de comunicação de dados, oferecendo transporte de pacotes IPs de modo seguro através de Internet, com o objetivo de conectar vários sites .

Com o explosivo crescimento da Internet, o constante aumento de sua área de abrangência, e a expectativa de uma rápida melhoria na qualidade dos meios de comunicação associado a um grande aumento nas velocidades de acesso e backbone, esta passou a ser vista como um meio conveniente para as comunicações corporativas. No entanto, a passagem de dados sensíveis pela Internet somente se torna possível com o uso de alguma tecnologia que torne esse meio altamente inseguro em um meio confiável. Com essa abordagem, o uso de VPN sobre a Internet parece ser uma alternativa viável e adequada. No entanto, veremos que não é apenas em acessos públicos que a tecnologia de VPN pode e deve ser empregada.

Aplicativos desenvolvidos para operar com o suporte de uma rede privada não utilizam recursos para garantir a privacidade em uma rede pública. A migração de tais aplicações é sempre possível, no entanto, certamente incorreria em atividades dispendiosas e exigiriam muito tempo de desenvolvimento e testes. A implantação de VPN pressupõe que não haja necessidade de modificações nos sistemas utilizados pelas corporações, sendo que todas as necessidades de privacidade que passam a ser exigidas sejam supridas pelos recursos adicionais que sejam disponibilizados nos sistemas de comunicação.

 

"Retroceder Nunca Render-se Jamais !"
Força e Fé !
Fortuna Audaces Sequitur !

Gab - E

•utilize sempre aplicações e protocolos que ofereçam criptografia, como  o HTTPS para conexões web, o PGP  para o envio de e-mails, o SSH para  conexões remotas ou ainda VPNs

fonte: cartilha .cert .br

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo