IP Security (IPSec), uma coleção de protocolos projetados pe...
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Alternativa Correta: D - AH (Authentication Header) e ESP (Encapsulating Security Payload).
Vamos entender melhor o que é o IP Security (IPSec) e por que a alternativa D está correta.
O IPSec é uma coleção de protocolos desenvolvidos pela IETF (Internet Engineering Task Force) com o objetivo de proporcionar segurança em comunicações no nível de rede, especificamente no nível do protocolo IP.
Para isso, o IPSec define dois protocolos principais:
- AH (Authentication Header): Este protocolo fornece integridade de dados, autenticação de origem dos dados e proteção contra ataques de repetição. Ele garante que o conteúdo do pacote não foi alterado durante a transmissão e que o remetente é quem diz ser.
- ESP (Encapsulating Security Payload): Além de oferecer as mesmas garantias de integridade e autenticação de origem que o AH, o ESP também oferece confidencialidade dos dados, ou seja, ele cifra o conteúdo do pacote para que apenas os destinatários pretendidos possam lê-lo.
Com esses dois protocolos, o IPSec é capaz de proporcionar um nível robusto de segurança para pacotes IP, protegendo contra uma ampla gama de ameaças.
Vamos analisar rapidamente por que as outras alternativas estão incorretas:
- A - AH e OSPF: OSPF (Open Shortest Path First) é um protocolo de roteamento, não um protocolo de segurança no nível IP.
- B - TLS e AH: TLS (Transport Layer Security) opera na camada de transporte e não na camada IP. Ele é usado principalmente para proteger dados em trânsito entre duas aplicações.
- C - TLS e OSPF: Novamente, ambos operam fora do escopo de segurança no nível IP.
- E - TLS e ESP: Embora o ESP faça parte do IPSec, o TLS opera na camada de transporte.
Portanto, a alternativa correta é a D - AH (Authentication Header) e ESP (Encapsulating Security Payload), pois são os dois protocolos definidos pelo IPSec para garantir a segurança dos pacotes no nível IP.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Cabeçalho de autenticação (Authentication Header — AH), que fornece a integridade dos pacotes e a garantia de sua origem.
* Cabeçalho de encapsulamento do payload (Encapsulation Security Payload — ESP), que fornece o sigilo dos dados que trafegam pela rede pública.
Pag.340 - Segurança de Redes em Ambientes corporativos NAKAMURA
LETRA D
FORÇA E FÉ.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo