Com a necessidade da migração para o trabalho remoto durante...
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
A alternativa correta é a letra A - OpenVPN.
Vamos agora entender por que essa é a alternativa correta e as razões pelas quais as outras opções estão incorretas.
Primeiramente, a questão aborda a escolha de um protocolo de VPN (Virtual Private Network) para garantir a segurança do acesso remoto aos sistemas da editora EdLex. A VPN deve usar criptografia com AES (Advanced Encryption Standard), suportar TCP (Transmission Control Protocol) e não ser proprietária, ou seja, deve ser de código aberto.
A - OpenVPN:
- Criptografia AES: O OpenVPN suporta criptografia AES, que é amplamente reconhecida pela sua segurança.
- Suporte a TCP: O OpenVPN pode operar tanto em TCP quanto em UDP, oferecendo flexibilidade de configuração.
- Não proprietária: OpenVPN é um software de código aberto, o que atende ao requisito de não ser proprietária.
Agora, vamos ver por que as outras alternativas não são adequadas:
B - L2TP com IPSec:
- Criptografia AES: L2TP com IPSec pode usar AES para criptografia, então atende a esse requisito.
- Suporte a TCP: L2TP usa UDP para o transporte, e não TCP.
- Não proprietária: Embora L2TP e IPSec sejam padrões abertos, a implementação pode envolver software proprietário, o que não atende completamente ao requisito.
C - PPTP:
- Criptografia AES: PPTP não usa criptografia AES; ele utiliza o protocolo MPPE, que é considerado menos seguro.
- Suporte a TCP: PPTP usa o protocolo GRE e não TCP.
- Não proprietária: PPTP é um protocolo proprietário desenvolvido pela Microsoft.
D - SSTP:
- Criptografia AES: SSTP pode usar AES para criptografia.
- Suporte a TCP: SSTP opera sobre o protocolo TCP, portanto atende a esse requisito.
- Não proprietária: SSTP é um protocolo proprietário da Microsoft, o que não atende ao critério de não ser proprietário.
E - WireGuard:
- Criptografia AES: WireGuard usa o protocolo de criptografia ChaCha20, em vez do AES.
- Suporte a TCP: WireGuard é baseado em UDP e não suporta TCP diretamente.
- Não proprietária: WireGuard é de código aberto.
Portanto, a escolha do OpenVPN é a mais adequada para atender todos os requisitos definidos por Paulo para a editora EdLex.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
GAB: A
O OpenVPN é uma solução de VPN (Virtual Private Network) de código aberto que atende aos critérios definidos por Paulo:
*Usa criptografia com AES (Advanced Encryption Standard) para garantir a segurança dos dados transmitidos pela VPN.
*Oferece suporte ao protocolo TCP, que é um protocolo de transporte confiável frequentemente utilizado em conexões de VPN.
*É uma solução não proprietária, o que significa que o código-fonte é aberto e disponível para auditoria e personalização.
e openvpn é um protocolo?
ALTERNATIVA "A"
O OpenVPN é um e para criar do tipo ponto-a-ponto ou server-to-multiclient através de entre computadores. Ele é capaz de estabelecer conexões diretas entre computadores mesmo que estes estejam atrás de sem necessidade de reconfiguração da sua rede. Ele foi escrito por James Yonan e publicado sob licença .
OpenVPN: Protocolo de código aberto que oferece criptografia AES, suporte a TCP e é não proprietário, garantindo segurança, confiabilidade e flexibilidade.
L2TP com IPSec: Embora atenda aos requisitos de criptografia e suporte a TCP, a maneira como eles são usados juntos para criar uma VPN segura pode ser proprietária, mas, por si só, eles são abertos e livres. O L2TP (Layer 2 Tunneling Protocol) opera na camada 2 do modelo OSI e é capaz de suportar vários tipos de protocolos, incluindo IP, ATM e Frame Relay. O IPsec (Internet Protocol Security) é um conjunto de protocolos (IKE, ISAKMP, AH, ESP) que fornece segurança em nível de rede para comunicações IP.
PPTP (Point-to-Point Tunneling Protocol): utiliza métodos de criptografia mais antigos e menos seguros que o AES e desaconselhável para uso profissional, mas oferece suporte a TCP e é não proprietário.
SSTP (Secure Socket Tunneling Protocol): Desenvolvido pela Microsoft , oferece criptografia robusta com AES e suporte a TCP, porém é proprietário e pode apresentar problemas de compatibilidade.
WireGuard: Protocolo moderno em desenvolvimento com criptografia forte, mas não atende ao requisito de TCP (usa apenas UDP), sendo mais adequado para redes que priorizam a eficiência sobre a confiabilidade.
AES (Advanced Encryption Standard): O Advanced Encryption Standard (AES) é um algoritmo de criptografia simétrica. Ele opera em blocos de dados fixos de tamanho específico e suporta chaves de criptografia de diferentes tamanhos, incluindo 128 bits, 192 bits e 256 bits.
NAO SER PROPRIETARIA! Matou a questão.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo