ID 320848 Banca CESPE / CEBRASPE Órgão INMETRO Ano 2010 Provas CESPE - 2010 - INMETRO - Pesquisador - Ciência da Computação Disciplina Redes de Computadores Assuntos Segurança de Redes Serviços Com relação à segurança dos serviços, assinale a opção correta. Alternativas O serviço WWW incorpora mecanismos nativos de controle de sessão. O SMTP incorpora mecanismos nativos de criptografia, mas o POP não. O FTP é notadamente inseguro por usar senhas em claro e estar embasado no UDP. O DNS incorpora mecanismos nativos de autenticação de cliente e de servidor. O encapsulamento do tráfego referente aos serviços WWW, SMTP, POP e FTP em SSL/TLS é uma forma eficiente de adicionar-lhes segurança. Responder Comentários a) O serviço WWW não incorpora mecanismos nativos de controle de sessão. (trafega via protocolo http que não é orientado a conexão) b) O SMTP incorpora mecanismos nativos de criptografia, mas o POP não. (nenhum dos dois incorpora tal mecanismo) c) O FTP é notadamente inseguro por usar senhas em claro e estar embasado no UDP TCP. d) O DNS incorpora mecanismos nativos de autenticação de cliente e de servidor. (há apenas autenticação para transferência de zonas) e) O encapsulamento do tráfego referente aos serviços WWW, SMTP, POP e FTP em SSL/TLS é uma forma eficiente de adicionar-lhes segurança. (correto) Quando o modo de encapsulamento IPSec é usado, o IPSec criptografa o cabeçalho IP e a carga de pagamento, mesmo que o modo de transporte criptografe somente a carga de pagamento do IP. O modo de encapsulamento assegura a proteção de um pacote IP inteiro tratando-o como uma carga ESP ou AH. Com o modo de encapsulamento, um pacote IP inteiro é encapsulado com um cabeçalho ESP ou AH e um cabeçalho IP adicional. Os endereços IP do cabeçalho IP externo são os pontos de extremidade do encapsulamento, e os endereços IP do cabeçalho IP encapsulado são os endereços de origem e destino finais.