Acerca de infraestrutura de TI, julgue o item subsequente.No...

Próximas questões
Com base no mesmo assunto
Q893440 Redes de Computadores

Acerca de infraestrutura de TI, julgue o item subsequente.


No caso de arquivos transferidos por FTP, no momento da autenticação do usuário e da senha, os dados trafegam pela rede em texto plano; dessa forma, para que seja possível criptografar os dados da conexão FTP, o computador deve estar com um registro de resolução direta no servidor DNS, a fim de resolver o endereço IP para o nome do computador.

Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

A alternativa correta é a Errado (E).

Vamos entender o porquê.

O FTP (File Transfer Protocol) é um protocolo utilizado para a transferência de arquivos entre um cliente e um servidor. Ele é amplamente utilizado na Internet. No entanto, um ponto importante é que o FTP, na sua forma básica, não criptografa os dados transmitidos.

Durante a autenticação do usuário e da senha, o FTP transmite essas informações em texto plano. Isso significa que qualquer pessoa com acesso à rede pode potencialmente interceptar e ler essas informações.

Para que os dados da conexão FTP sejam criptografados, não é necessário que o computador tenha um registro de resolução direta no servidor DNS. A criptografia de dados na conexão FTP pode ser realizada utilizando-se versões seguras do protocolo, como o FTPS (FTP over SSL/TLS) ou o SFTP (SSH File Transfer Protocol).

O FTPS adiciona uma camada de SSL/TLS ao FTP, enquanto o SFTP é uma extensão do protocolo SSH (Secure Shell) e fornece transferência de arquivos segura.

Portanto, a afirmação de que é necessário um registro DNS para resolver o endereço IP para o nome do computador com o objetivo de criptografar os dados da conexão FTP está incorreta. A criptografia depende do uso dos protocolos corretos (FTPS ou SFTP), e não da configuração do DNS.

Espero que essa explicação tenha elucidado a questão para você! Se tiver qualquer dúvida adicional, estou aqui para ajudar.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Gabarito Errado

Que salada mista a CESPE fez nessa questão... fui de errado de boa.

 

 

 

"Retroceder Nunca Render-se Jamais !"
Força e Fé !
Fortuna Audaces Sequitur !

Vamos por partes:

 

"No caso de arquivos transferidos por FTP, no momento da autenticação do usuário e da senha, os dados trafegam pela rede em texto plano; // certo até aqui

 

dessa forma, para que seja possível criptografar os dados da conexão FTP, o computador deve estar com um registro de resolução direta no servidor DNS, a fim de resolver o endereço IP para o nome do computador." // Estão afirmando que para que eu possa ter os dados de forma não clara, criptografada, devo apenas traduzir o endereço via DNS, o que não faz o menor sentido. Para criptografia no FTP, melhor seria utilizar as portas 989(dados) e 990(controle) que é o serviço FTP sobre TLS/SSL.

ERRADO


"No caso de arquivos transferidos por FTP, no momento da autenticação do usuário e da senha, os dados trafegam pela rede em texto plano;"
CORRETA - Telnet, FTP e e-mail, todos enviam o nome de usuário e senha em texto claro e não criptografados.

 

"dessa forma, para que seja possível criptografar os dados da conexão FTP, o computador deve estar com um registro de resolução direta no servidor DNS,"
ERRADA - Não parece haver necessidade de resolução direta no servidor DNS para se criptografar os dados da conexão FTP. Para criptografar os dados dessa conexão, seria muito mais indicado utilizar-se SSH ou SSL ou, ainda, o SFTP.
 

"o computador deve estar com um registro de resolução direta no servidor DNS, a fim de resolver o endereço IP para o nome do computador."
ERRADA - Afirmação totalmente errada. Pesquisa direta no servidor DNS é consultar um nome a fim encontrar o IP associado. Enquanto a pesquisa inversa é encontrar o nome correspondente a determinado IP.

Complementando a resposta do Wholisses, o correto seria usar o SFTP (Security File Transfer Protocol), o qual implementa garantias de segurança (confiabilidade e autenticidade)

ERRADA

O uso de DNS não tem relação com a criptografia dos dados. Na verdade, é recomendado o uso do protocolo FTPS (File Transfer Protocol over SSL) ou SFTP (Secure File Transfer Protocol), que nada mais é do que um FTP com uma camada extra de segurança. Assim, o primeiro usa a tecnologia SSL e o segundo utiliza SSH.

FONTE: ESTRATÉGIA

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo