Com a necessidade da migração para o trabalho remoto durante...

Próximas questões
Com base no mesmo assunto
Q2220299 Segurança da Informação
Com a necessidade da migração para o trabalho remoto durante a pandemia, a editora EdLex definiu que as funções administrativas seriam realizadas no modelo de home office. Paulo, responsável pelo setor de TI da EdLex, decidiu que o acesso aos sistemas seria realizado por intermédio de VPN e estabeleceu que a VPN deveria: (i) usar criptografia com AES; (ii) oferecer suporte a TCP; e (iii) não ser proprietária. O protocolo utilizado por Paulo na VPN da editora EdLex é:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

A alternativa correta é a letra A - OpenVPN.

Vamos agora entender por que essa é a alternativa correta e as razões pelas quais as outras opções estão incorretas.

Primeiramente, a questão aborda a escolha de um protocolo de VPN (Virtual Private Network) para garantir a segurança do acesso remoto aos sistemas da editora EdLex. A VPN deve usar criptografia com AES (Advanced Encryption Standard), suportar TCP (Transmission Control Protocol) e não ser proprietária, ou seja, deve ser de código aberto.

A - OpenVPN:

  • Criptografia AES: O OpenVPN suporta criptografia AES, que é amplamente reconhecida pela sua segurança.
  • Suporte a TCP: O OpenVPN pode operar tanto em TCP quanto em UDP, oferecendo flexibilidade de configuração.
  • Não proprietária: OpenVPN é um software de código aberto, o que atende ao requisito de não ser proprietária.
Por essas razões, OpenVPN é a escolha correta para as necessidades da editora EdLex.

Agora, vamos ver por que as outras alternativas não são adequadas:

B - L2TP com IPSec:

  • Criptografia AES: L2TP com IPSec pode usar AES para criptografia, então atende a esse requisito.
  • Suporte a TCP: L2TP usa UDP para o transporte, e não TCP.
  • Não proprietária: Embora L2TP e IPSec sejam padrões abertos, a implementação pode envolver software proprietário, o que não atende completamente ao requisito.
Portanto, L2TP com IPSec não é a escolha ideal para a situação descrita.

C - PPTP:

  • Criptografia AES: PPTP não usa criptografia AES; ele utiliza o protocolo MPPE, que é considerado menos seguro.
  • Suporte a TCP: PPTP usa o protocolo GRE e não TCP.
  • Não proprietária: PPTP é um protocolo proprietário desenvolvido pela Microsoft.
Devido a esses fatores, PPTP não atende aos requisitos estabelecidos por Paulo.

D - SSTP:

  • Criptografia AES: SSTP pode usar AES para criptografia.
  • Suporte a TCP: SSTP opera sobre o protocolo TCP, portanto atende a esse requisito.
  • Não proprietária: SSTP é um protocolo proprietário da Microsoft, o que não atende ao critério de não ser proprietário.
Apesar de atender a dois dos requisitos, SSTP é proprietário, o que o torna inadequado para essa situação.

E - WireGuard:

  • Criptografia AES: WireGuard usa o protocolo de criptografia ChaCha20, em vez do AES.
  • Suporte a TCP: WireGuard é baseado em UDP e não suporta TCP diretamente.
  • Não proprietária: WireGuard é de código aberto.
Embora seja de código aberto, a falta de suporte a AES e TCP torna o WireGuard inadequado.

Portanto, a escolha do OpenVPN é a mais adequada para atender todos os requisitos definidos por Paulo para a editora EdLex.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

GAB: A

O OpenVPN é uma solução de VPN (Virtual Private Network) de código aberto que atende aos critérios definidos por Paulo:

*Usa criptografia com AES (Advanced Encryption Standard) para garantir a segurança dos dados transmitidos pela VPN.

*Oferece suporte ao protocolo TCP, que é um protocolo de transporte confiável frequentemente utilizado em conexões de VPN.

*É uma solução não proprietária, o que significa que o código-fonte é aberto e disponível para auditoria e personalização.

e openvpn é um protocolo?

ALTERNATIVA "A"

O OpenVPN é um e para criar do tipo ponto-a-ponto ou server-to-multiclient através de entre computadores. Ele é capaz de estabelecer conexões diretas entre computadores mesmo que estes estejam atrás de sem necessidade de reconfiguração da sua rede. Ele foi escrito por James Yonan e publicado sob licença .

OpenVPN: Protocolo de código aberto que oferece criptografia AES, suporte a TCP e é não proprietário, garantindo segurança, confiabilidade e flexibilidade.

L2TP com IPSec: Embora atenda aos requisitos de criptografia e suporte a TCP, a maneira como eles são usados juntos para criar uma VPN segura pode ser proprietária, mas, por si só, eles são abertos e livres. O L2TP (Layer 2 Tunneling Protocol) opera na camada 2 do modelo OSI e é capaz de suportar vários tipos de protocolos, incluindo IP, ATM e Frame Relay. O IPsec (Internet Protocol Security) é um conjunto de protocolos (IKE, ISAKMP, AH, ESP) que fornece segurança em nível de rede para comunicações IP.

PPTP (Point-to-Point Tunneling Protocol): utiliza métodos de criptografia mais antigos e menos seguros que o AES e desaconselhável para uso profissional, mas oferece suporte a TCP e é não proprietário.

SSTP (Secure Socket Tunneling Protocol): Desenvolvido pela Microsoft , oferece criptografia robusta com AES e suporte a TCP, porém é proprietário e pode apresentar problemas de compatibilidade.

WireGuard: Protocolo moderno em desenvolvimento com criptografia forte, mas não atende ao requisito de TCP (usa apenas UDP), sendo mais adequado para redes que priorizam a eficiência sobre a confiabilidade.

AES (Advanced Encryption Standard): O Advanced Encryption Standard (AES) é um algoritmo de criptografia simétrica. Ele opera em blocos de dados fixos de tamanho específico e suporta chaves de criptografia de diferentes tamanhos, incluindo 128 bits, 192 bits e 256 bits.

NAO SER PROPRIETARIA! Matou a questão.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo