Os protocolos de tunelamento que podem ser utilizados nas r...

Próximas questões
Com base no mesmo assunto
Q690334 Segurança da Informação
Na questão, considere que todos os programas mencionados estão em configuração-padrão, em português, e que o mouse está configurado para pessoas destras. Assim, a menos que seja explicitamente informado o contrário, expressões como clicar, clique simples e clique duplo referem-se a cliques com o botão esquerdo do mouse. Considere também que não há restrições de proteção e de uso em relação a programas, arquivos, diretórios e hardware utilizados.
Os protocolos de tunelamento que podem ser utilizados nas redes privadas virtuais (VPN) são
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Vamos analisar a questão e entender a alternativa correta.

A alternativa correta é a **B - IPSec, L2TP e PPTP**.

Os protocolos de tunelamento utilizados em VPNs (Redes Privadas Virtuais) são essenciais para garantir a segurança e a integridade dos dados transmitidos através da internet. O tunelamento é uma técnica que permite o encapsulamento de um protocolo de rede dentro de outro. Isso é crucial para a criação de um "túnel" seguro para a transmissão de dados entre dois pontos na rede.

Veja a justificativa para as alternativas:

Alternativa B - IPSec, L2TP e PPTP: Todos esses são protocolos de tunelamento utilizados em VPNs.

  • IPSec (Internet Protocol Security): Protocolo que autentica e criptografa cada pacote IP em uma sessão de comunicação.
  • L2TP (Layer 2 Tunneling Protocol): Protocolo que combina o melhor de dois protocolos: L2F (Layer 2 Forwarding Protocol) da Cisco Systems e PPTP (Point-to-Point Tunneling Protocol) da Microsoft. Ele não fornece criptografia, mas é frequentemente usado com IPSec para garantir segurança.
  • PPTP (Point-to-Point Tunneling Protocol): Um dos primeiros protocolos VPN e ainda amplamente utilizado devido à sua simplicidade e compatibilidade com sistemas operacionais mais antigos, embora seja menos seguro que os outros protocolos mencionados.

Agora vamos justificar as alternativas incorretas:

Alternativa A - IP, IPX e NetBEUI: Esses não são protocolos de tunelamento. IP (Internet Protocol) é um protocolo de comunicação usado para roteamento de datagramas. IPX (Internetwork Packet Exchange) é um protocolo de rede usado em redes Novell NetWare. NetBEUI (NetBIOS Extended User Interface) é um protocolo de transporte que funciona em pequenas redes locais.

Alternativa C - X25, Frame Relay e ATM: Esses são protocolos de rede utilizados para comunicação de dados, mas não são protocolos de tunelamento para VPNs. X25 é um protocolo para redes de comutação de pacotes. Frame Relay e ATM (Asynchronous Transfer Mode) são tecnologias de transmissão de dados usadas principalmente em redes WAN.

Alternativa D - IP, IPX e ATM: Novamente, esses não são protocolos de tunelamento. IP, IPX e ATM já foram explicados em outras alternativas como protocolos de rede ou tecnologias de transmissão, mas não para tunelamento VPN.

Alternativa E - IP, IPSec e X25: IPSec é um protocolo de tunelamento, mas IP e X25 não são. IP é um protocolo de roteamento de datagramas, e X25 é um protocolo de comutação de pacotes.

Portanto, a alternativa correta é a alternativa B, pois ela lista exclusivamente os protocolos de tunelamento utilizados em VPNs.

Se tiver mais dúvidas ou precisar de mais esclarecimentos, estarei à disposição para ajudar!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

 b) IPSec, L2TP e PPTP.

Gabarito: B.

 

Alguns protocolos utilizados em VPNs

 

IPsec (IP Security)

L2F (Layer 2 Forwarding Protocol)

SSTP (Secure Socket Tunneling Protocol)

L2TP (Layer 2 Tunneling Protocol)

PPTP (Point-to-Point Tunneling Protocol)

PPTP - Baseado no protocolo PPP. Opera na camada de enlace. É
um protocolo puramente desenvolvido para VPN. Possui recursos
de autenticação de usuário dependendo, portanto, da
inicialização por parte deste. É suportado pelas mais diversas
plataformas. É considerado leve, rápido e de fácil implementação.
Porém, por se basear em chaves de 128 bits, não é considerado
seguro.
Critérios mais robustos de autenticidade, bem como qualquer
implementação de integridade e confidencialidade dependem do
IPSec
, ou seja, protocolos de camada superiores.

 


L2TP - É um protocolo puramente desenvolvido na camada de
enlace para criação de túneis VPN baseado no protocolo L2F
(Layer 2 Forwarding) e PPTP, porém sem técnicas de segurança
para garantir a confidencialidade. Por esse motivo, utiliza o
IPSEC na camada superior.

Utiliza a porta UDP 500, o que pode gerar problemas de liberação
de portas em firewalls. É considerado rápido, leve e
multiplataforma bem como o PPTP. Possui a capacidade de
realizar a autenticação entre os dispositivos através da utilização
de PAP ou CHAP. Por esse motivo, é muito utilizado para o
encapsulamento de pacotes PPP.
Diferentemente do PPTP, pode ser transparente ao usuário,
sendo o túnel criado diretamente nos equipamentos de borda
ou gateways.


IPSec – Implementação a nível da camada de rede que utiliza os
conceitos de operação em modo transporte ou tunelamento com a
capacidade de acrescentar cabeçalhos AH e ESP. Para efeitos de
filtragem em firewall, deve-se liberar a porta UDP/500 para troca
de chaves. Além disso, deve-se liberar a identificação do protocolo
IP 50 e 51. O primeiro é utilizado para o encaminhamento do ESP
e o segundo para tráfego AH.

 

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo