Uma empresa de um sistema financeiro configurará sua rede c...
A especificação dessa configuração faz uso do protocolo
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
A alternativa correta é B - FTPES.
Para entender por que essa é a resposta correta, precisamos explorar as características dos protocolos de transferência de arquivos e suas particularidades em relação à segurança.
FTPES (FTP Explicit SSL/TLS) é uma extensão do FTP (File Transfer Protocol) que permite a criptografia de dados através do protocolo TLS (Transport Layer Security). Ao contrário do FTPS, que pode usar criptografia implícita ou explícita, o FTPES especificamente utiliza criptografia explícita. Isso significa que a conexão começa como FTP normal na porta 21, e então é negociada a criptografia por meio de um comando específico para iniciar a segurança de TLS/SSL. Essa configuração torna a transferência de arquivos mais segura, atendendo exatamente o que a questão descreve: uma conexão que utiliza suporte TLS explícito, com autenticação do usuário, via porta 21.
Agora, vejamos por que as outras alternativas são incorretas:
A - FTPS: FTPS é similar ao FTPES, mas geralmente se refere ao uso de TLS/SSL de forma implícita, onde a criptografia é estabelecida automaticamente ao conectar. Embora seguro, não é exatamente o que a questão pede, que é a negociação explícita de TLS.
C - Trivial FTP: TFTP (Trivial File Transfer Protocol) é um protocolo de transferência de arquivos muito mais simples, que não possui mecanismos de segurança como autenticação ou criptografia. Ele não atende à necessidade de uma transferência segura como exigido na questão.
D - Anonymous FTP: Embora o FTP anônimo permita o acesso a arquivos sem autenticação, ele não é seguro, pois não utiliza criptografia e facilita o acesso aberto, o que contraria a segurança necessária para o uso em um sistema financeiro.
E - Transfer with password: Essa não é uma especificação de protocolo, mas sim uma característica que pode ser aplicada a muitos protocolos. A questão busca um protocolo específico que oferece segurança através de TLS explícito, o que não é abordado por esta opção.
Compreender as nuances dos protocolos de transferência de arquivos e suas aplicações em segurança é crucial para a escolha correta em situações práticas e em questões de concurso. Espero que esta explicação tenha facilitado seu entendimento!
Gostou do comentário? Deixe sua avaliação aqui embaixo!
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Also known as Explicit FTPS because at the end of the day, it´s another version of FTPS. With the difference that it connects to your hosting account explicitly (FTPS does it implicitly). Keeping it short and simple, it only changes how the information is encrypted
- FTPES (Explícito): O cliente solicita explicitamente o uso de criptografia após estabelecer a conexão inicial.
- FTPS (Implícito): A conexão começa diretamente com SSL/TLS na porta 990, sem necessidade de negociação explícita
O FTPES (FTP Explicit over TLS) é uma forma de transferência de arquivos que usa o protocolo FTP em conjunto com o TLS explícito, proporcionando uma conexão segura. Nesse modo:
- A comunicação inicial ocorre na porta 21, como no FTP padrão.
- Após o estabelecimento da conexão, é negociada uma camada de criptografia usando TLS explicitamente.
- A autenticação do usuário e a transmissão dos dados são feitas em uma conexão criptografada, garantindo segurança.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo