SóProvas


ID
3723076
Banca
INSTITUTO AOCP
Órgão
UFPB
Ano
2019
Provas
Disciplina
Segurança da Informação
Assuntos

Uma VPN é uma rede virtual, criada para interligar duas redes distantes, através da internet. Sobre VPN, é correto afirmar que

Alternativas
Comentários
  • Fonte: https://www.netdeep.com.br/blog/conexoes-vpn-ssl-client-to-server/

  • Resposta letra E (para não assinantes).

  • Gabarito: Letra (E)

    [...]

    VPN - Virtual Private Network

    ➥ Do Português - Rede privada virtual - é uma rede de comunicações privada construída sobre uma rede de comunicações pública. O tráfego de dados é levado pela rede pública utilizando protocolos padrões, não necessariamente seguros.

    VPN É um tunelamento criptografado, E não necessita de um firewall!

    • VPN é o caminho, firewall é o pedágio;
    • Logo, é possível uma estrada sem pedágio!

    [...]

    Como funciona o envio dos dados pela VPN?

    Para enviar os dados, o programa criptografa e encapsula as informações, além de adicionar o número de IP da máquina remetente para que o computador de destino possa identificar quem enviou os dados. Por meio do sistema de tunelamento, os dados percorrem o caminho até chegar à máquina receptora que identifica imediatamente as informações de IP que foram enviadas pela máquina remetente. Após isso, o processo inverso é realizado, com a "descriptografação" e armazenamento dos dados no computador de destino.

    ESP: é um mecanismo de encapsulamento de mensagens par prover segurança nas comunicações de VPN.

    [...]

    ► CARACTERÍSTICAS:

    • Utiliza criptografia nas informações e nas comunicações entre hosts;
    • Utiliza sistema de tunelamento para envio dos dados. (IPSec - IPSecurity Protocol)

    Logo, o uso de IPSec como protocolo de tunelamento permite que cada pacote IP seja criptografado.

    [...]

    VANTAGENS

    É bem mais barata que os links dedicados;

    Permite acesso remoto a recursos de uma rede local;

    Escalabilidade e Flexibilidade;

    Garante a privacidade.

    Mas atenção!

    O nível de custo-benefício das redes VPN em comparação com os links dedicados aumenta à medida que as distâncias entre as conexões também aumentam.

    [...]

    DESVANTAGENS

    Depende da velocidade da Internet disponível;

    Ocasiona perda de desempenho;

    Falha no envio local;

    NÃO disponibiliza um alto nível de confiabilidade e segurança.

    [...]

    QUESTÕES PRA FIXAR!

    VPN, uma aplicação típica de sistemas criptográficos, pode ser descrita como um fluxo de dados tunelado, em que os dados são cifrados e o túnel é estabelecido após autenticação das extremidades. (CERTO)

    As VPNs (virtual private network) são túneis criados em redes públicas para que essas redes apresentem nível de segurança equivalente ao das redes privadas. Na criação desses túneis, utilizam-se algoritmos criptográficos, devendo o gerenciamento de chaves criptográficas ser eficiente, para garantir-se segurança. (CERTO)

    Uma VPN é uma conexão estabelecida sobre uma infraestrutura pública ou compartilhada, usando tecnologias de tunelamento e criptografia para manter seguros os dados trafegados. (CERTO)

    [...]

    ____________

    Fontes: Wikipédia; Canaltech; Questões da CESPE; Colegas do QC; Professor do Projetos Missão; Techtudo.

  • A) Os dados que trafegam em uma VPN não são encriptados, o que causa um grande risco na transmissão de dados por meio dela. Através da VPN, não se pode utilizar recursos da rede remota, como impressoras.

    B) Uma VPN pode ser implementada utilizando links de fibra óptica.

    C) Em caso de interrupção na conexão da VPN, esta tem de ser restabelecida de forma manual, o que torna a sua utilização inviável.

    D) Não é possível criar túneis VPN em computadores ou servidores que estejam rodando sistemas operacionais diferentes.

    E) Todos os dados que trafegam através da VPN são encriptados, o que elimina o risco inerente à transmissão via internet. Com a VPN, o risco na transmissão é muito pequeno. Através da VPN, pode-se imprimir em impressoras da rede remota, da mesma forma que se faria com uma impressora local.

    #PegaOBizu

  • Essa parte que fala: "Elimina o risco inerente na internet" forçou a barra. Não existe risco zero, ou seja, pode mitigar, jamais eliminar. Nessa questão caberia recurso