Acerca de infraestrutura de TI, julgue o item subsequente.No...
Acerca de infraestrutura de TI, julgue o item subsequente.
No caso de arquivos transferidos por FTP, no momento da
autenticação do usuário e da senha, os dados trafegam pela
rede em texto plano; dessa forma, para que seja possível
criptografar os dados da conexão FTP, o computador deve
estar com um registro de resolução direta no servidor DNS, a
fim de resolver o endereço IP para o nome do computador.
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
A alternativa correta é a Errado (E).
Vamos entender o porquê.
O FTP (File Transfer Protocol) é um protocolo utilizado para a transferência de arquivos entre um cliente e um servidor. Ele é amplamente utilizado na Internet. No entanto, um ponto importante é que o FTP, na sua forma básica, não criptografa os dados transmitidos.
Durante a autenticação do usuário e da senha, o FTP transmite essas informações em texto plano. Isso significa que qualquer pessoa com acesso à rede pode potencialmente interceptar e ler essas informações.
Para que os dados da conexão FTP sejam criptografados, não é necessário que o computador tenha um registro de resolução direta no servidor DNS. A criptografia de dados na conexão FTP pode ser realizada utilizando-se versões seguras do protocolo, como o FTPS (FTP over SSL/TLS) ou o SFTP (SSH File Transfer Protocol).
O FTPS adiciona uma camada de SSL/TLS ao FTP, enquanto o SFTP é uma extensão do protocolo SSH (Secure Shell) e fornece transferência de arquivos segura.
Portanto, a afirmação de que é necessário um registro DNS para resolver o endereço IP para o nome do computador com o objetivo de criptografar os dados da conexão FTP está incorreta. A criptografia depende do uso dos protocolos corretos (FTPS ou SFTP), e não da configuração do DNS.
Espero que essa explicação tenha elucidado a questão para você! Se tiver qualquer dúvida adicional, estou aqui para ajudar.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Gabarito Errado
Que salada mista a CESPE fez nessa questão... fui de errado de boa.
"Retroceder Nunca Render-se Jamais !"
Força e Fé !
Fortuna Audaces Sequitur !
Vamos por partes:
"No caso de arquivos transferidos por FTP, no momento da autenticação do usuário e da senha, os dados trafegam pela rede em texto plano; // certo até aqui
dessa forma, para que seja possível criptografar os dados da conexão FTP, o computador deve estar com um registro de resolução direta no servidor DNS, a fim de resolver o endereço IP para o nome do computador." // Estão afirmando que para que eu possa ter os dados de forma não clara, criptografada, devo apenas traduzir o endereço via DNS, o que não faz o menor sentido. Para criptografia no FTP, melhor seria utilizar as portas 989(dados) e 990(controle) que é o serviço FTP sobre TLS/SSL.
ERRADO
"No caso de arquivos transferidos por FTP, no momento da autenticação do usuário e da senha, os dados trafegam pela rede em texto plano;"
CORRETA - Telnet, FTP e e-mail, todos enviam o nome de usuário e senha em texto claro e não criptografados.
"dessa forma, para que seja possível criptografar os dados da conexão FTP, o computador deve estar com um registro de resolução direta no servidor DNS,"
ERRADA - Não parece haver necessidade de resolução direta no servidor DNS para se criptografar os dados da conexão FTP. Para criptografar os dados dessa conexão, seria muito mais indicado utilizar-se SSH ou SSL ou, ainda, o SFTP.
"o computador deve estar com um registro de resolução direta no servidor DNS, a fim de resolver o endereço IP para o nome do computador."
ERRADA - Afirmação totalmente errada. Pesquisa direta no servidor DNS é consultar um nome a fim encontrar o IP associado. Enquanto a pesquisa inversa é encontrar o nome correspondente a determinado IP.
Complementando a resposta do Wholisses, o correto seria usar o SFTP (Security File Transfer Protocol), o qual implementa garantias de segurança (confiabilidade e autenticidade)
ERRADA
O uso de DNS não tem relação com a criptografia dos dados. Na verdade, é recomendado o uso do protocolo FTPS (File Transfer Protocol over SSL) ou SFTP (Secure File Transfer Protocol), que nada mais é do que um FTP com uma camada extra de segurança. Assim, o primeiro usa a tecnologia SSL e o segundo utiliza SSH.
FONTE: ESTRATÉGIA
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo