SóProvas


ID
825214
Banca
CESPE / CEBRASPE
Órgão
PC-AL
Ano
2012
Provas
Disciplina
Noções de Informática
Assuntos

Acerca de segurança da informação, julgue os seguintes itens.

As VPNs (virtual private network) são túneis criados em redes públicas para que essas redes apresentem nível de segurança equivalente ao das redes privadas. Na criação desses túneis, utilizam-se algoritmos criptográficos, devendo o gerenciamento de chaves criptográficas ser eficiente, para garantir-se segurança.

Alternativas
Comentários
  • Rede Privada Virtual é uma rede de comunicações privada normalmente utilizada por uma empresa ou um conjunto de empresas e/ou instituições, construída em cima de uma rede de comunicações pública (como por exemplo, a Internet). O tráfego de dados é levado pela rede pública utilizando protocolos padrão, não necessariamente seguros.

    VPNs seguras usam protocolos de criptografia por tunelamento que fornecem a confidencialidade, autenticação e integridade necessárias para garantir a privacidade das comunicações requeridas. Quando adequadamente implementados, estes protocolos podem assegurar comunicações seguras através de redes inseguras.

    Deve ser notado que a escolha, implementação e uso destes protocolos não é algo trivial, e várias soluções de VPN inseguras são distribuídas no mercado. Adverte-se os usuários para que investiguem com cuidado os produtos que fornecem VPNs. Por si só, o rótulo VPN é apenas uma ferramenta de marketing.
    Fonte: http://pt.wikipedia.org/wiki/Virtual_Private_Network

  • Gabarito CERTO.

    Falando em tunelamento...

    Quando se fala em VPNs, a palavra tunelamento se faz muito presente. O tunelamento consiste em criar um túnel (sugestivo, não?!) para que os dados possam ser enviados sem que outros usuários tenham acesso. A idéia é a mesma de um túnel rodoviário: uma entrada, uma saída e, quem está do lado de fora, não consegue ver quem está passando pelo interior.

    Como funciona

    Para criar uma rede VPN não é preciso mais do que dois (ou mais) computadores conectados à Internet e um programa de VPN instalado em cada máquina. O processo para o envio dos dados é o seguinte:

    1º - Os dados são criptografados e encapsulados.

    2º - Algumas informações extras, como o número de IP da máquina remetente, são adicionadas aos dados que serão enviados para que o computador receptor possa identificar quem mandou o pacote de dados.

    3º - O pacote contendo todos os dados é enviado através do “túnel” criado até o computador de destino.

    4º - A máquina receptora irá identificar o computador remetente através das informações anexadas ao pacote de dados.

    5º - Os dados são recebidos e desencapsulados.

    6º - Finalmente os dados são descriptografados e armazenados no computador de destino.

  • Utilização

    As redes VPN são muito utilizadas por grandes empresas, principalmente aquelas em que os funcionários viajam com freqüência ou trabalham em casa, por exemplo. Mas nada impede que usuários comuns, no seu dia-a-dia, utilizem as redes privadas virtuais.

    No entanto, se o tempo de transmissão dos dados é crucial para a empresa ou para o usuário, este tipo de rede pode não ser o mais indicado, pois elas dependem diretamente da velocidade da Internet disponível, o que pode acarretar em atrasos e problemas sobre os quais o técnico ou usuários não terá controle algum.

    Conclusão

    Para a implementação de redes virtuais privadas é preciso ter um bom domínio do conteúdo de redes como: protocolos, IPs, máscaras de rede, gateways, etc. Além disso, é preciso muio estudo e uma análise criteriosa no que diz respeito à segurança, custos e facilidades que o serviço trará para a empresa.

    Mas talvez o mais importante, principalmente se tratando de empresas, seja o desempenho oferecido pelo serviço de redes VPN, uma vez que a transmissão de dados por essas redes normalmente são mais lentos e requer uma Internet razoavelmente rápida.

    A melhor forma de decidir se vale ou não a pena é pesar os prós e contras em utilizar VPN e ver qual dos lados pesa mais!

  • O techo "garantir-se segurança." não torna a questão errada? A segurança não é GARANTIDA, nunca é. As chaves criptograficas apenas tornam a segurança maior, elevada, enfim..........
    alguem comenta aí!

  • Errei a questão por causa do final: garantir a segurança!
  • Esse "para garantir-se segurança" em outras questões do CESPE estaria errado. Deveriam permitir que os candidatos entrassem com uma bola de cristal para fazer a prova.
  • Olá pessoal,
    Essa questão é muito parecida com essa:
    1 • Q43653•
    Um usuário pode fazer um acesso seguro à intranet do SERPRO usando a tecnologia VPN, que cria um túnel virtual com o computador do usuário, usando criptografia.
    Gabarito: CORRETO

    Achei interessante mencionar, pois nos mostra o importância de resolver questões de prova da Banca para qual vamos prestar concurso..

  • É brincadeira essa CESPE.
    Se o gabarito fosse ERRADO a justificativa da banca seria o termo "garantir-se segurança", mas como o gabarito é CERTO, não tem problema nenhum.
    Difícil.
  • Garantir...... e está certo?

    Segurança da informação garantida é só no CESPE........vai entender...


  • Fica claro que a tão endeusada banca CESPE utiliza de sua subjetividade como quesito para eliminar candidatos.

    É a vida. 

  • QUESTÃO CORRETA.

    VPN - É uma REDE PRIVADA construída dentro da INFRAESTRUTURA de uma rede pública (INTERNET). Utiliza RECURSOS DE CRIPTOGRAFIA para garantir INTEGRIDADE e CONFIDENCIALIDADE dos dados trafegados.

    Exemplo: Intranet; Conexão de LANs via internet.


    VPN site a site: permite que as organizações mantenham CONEXÕES ROTEADAS entre escritórios independentes.

    http://technet.microsoft.com/pt-br/library/cc731954%28v=ws.10%29.aspx


  • Atualmente o Whatsapp quando duas pessoas falam no privado (PVT) é um exemplo de VPNs (virtual private network). Pois os outros usuários que tiverem em vários grupos não conseguem visualizar uma mensagem de duas pessoas no privado.


    Atualizando e mantendo o FOCO.

  • VPN é uma forma de criar uma intranet entre localizações geograficamente distintas com o custo mais baixo do que ligar cabo entre as partes. Para isso emprega-se o processo de criptografia (garantindo Integridade e Confidencialidade) nos dados antes de enviá-los por meio de Internet e quando o dado chega na outra sede passa pelo processo de descriptografia, desta maneira quem está navegando na internet não tem acesso às informações da empresa que continuam restritas. Em resumo, é a criação de um canal privado em uma rede pública, através do uso da criptografia.

  • As pessoas que questionaram a palavra garantia nessa questão estão cometendo um erro de interpretação: A afirmação não " crava" que as VPN têm segurança garantida, apenas vincula a segurança a uma maior eficiência da criptografia, dizendo que "... o gerenciamento das chaves criptográficas deve ser eficientes para garantir segurança".




  • O q eu não entendi foi a parte: "são túneis criados em redes públicas para que essas redes apresentem nível de segurança equivalente ao das redes privadas" 

    Então, são criadas apenas em redes públicas?


    Essa frase tbm passa a ideia de q as redes privadas são mais seguras, mas na questão,

    Q469130, entendi o contrário! :(


    Alguém poderia me ajudar com essas 2 dúvidas? 


    Obs: 

    Q469130

    No Windows 7 (versãoProfessional, comService Pack1), ao se conectar pela primeira vez a uma rede, você pode escolher um local de rede. Isso define automaticamente as configurações defirewalle segurança adequadas para o tipo de rede a que se conecta. A opção que apresenta a categoria que deve ser escolhida como local de rede para que o seu computador não fique visível a outros computadores conectados à mesma rede e o compartilhamento de arquivos seja desabilitado, ajudando a proteger o computador de vírus e outrossoftwaresmal-intencionados é

    Gab: Rede pública

  • Errei por ter me atentado à parte "garantir segurança"...
    Já respondi diversas questões Cespe em que toda citação de "garantia de segurança" era considerada errada.
    Não estou reclamando, afinal, banca é banca, e nós é quem devemos nos adaptar a ela, mas era um macete que eu usava sempre e agora vou ficar MUITO mais atenta para não generalizar e perder a questão!

    Fica a dica, pessoal! 

  • "EFICIENTE" É BEM DIFERENTE DE "SUFICIENTE"

    SÓ N ENTENDI PQ A QUESTÃO DIZ "EQUIVALENTE AO DAS REDES PRIVADAS", JÁ QUE A VPN É UMA REDE PRIVADA.. OU ESTOU ENGANADA???

  • Fabi, pensei da mesma forma que vc. Só que fui ler novamente e antes dessa "garantia de segurança" tem "pode ser eficiente, para garantir segurança" . é questão de interpretação tb, pois esse "pode ser" não quer dizer que vai ser garantia.

  • SARA ARAUJO, a questão não menciona "pode ser", muito pelo contrário está afirmando que o gerenciamento de chaves criptográficas DEVE ser eficiente para garantir a segurança!

  • Rede privada virtual, do inglês virtual private network (VPN), é uma rede de comunicações privada construída sobre uma rede de comunicações pública (como por exemplo, a Internet). O tráfego de dados é levado pela rede pública utilizando protocolos padrão, não necessariamente seguros.

    Uma VPN é uma conexão estabelecida sobre uma infraestrutura pública ou compartilhada, usando tecnologias de tunelamento e criptografia para manter seguros os dados trafegados. VPNs seguras usam protocolos de criptografia por tunelamento que fornecem a confidencialidade, autenticação e integridade necessárias para garantir a privacidade das comunicações requeridas. Quando adequadamente implementados, estes protocolos podem assegurar comunicações seguras através de redes inseguras.

    Fonte:wiki

  • Nas redes de computadores, o usuário pode realizar o acesso remoto, utilizando da estrutura pública (Internet) ao conteúdo disponível com acesso restrito aos usuários cadastrados (Intranet).
    O acesso remoto será através de uma VPN (Virtual Private Network), criando um túnel seguro por onde os dados trafegarão. O acesso será um exemplo de Extranet, para usuários cadastrados e autorizados, parceiros e fornecedores.
    Gabarito: Certo.

  • Eu marquei errado justamente por esse 'garantir-se a segurança'. Informática me deixa maluco

  • Com certeza foi aquele tipo de questão que passou batida e ninguém impetrou recurso.

    Discordo do gabarito. Não se garante segurança em VPN, aliás...em nenhuma rede é garantida a segurança.

    Até a NASA e a CIA já foram invadidas

  • Não tem esse programa que garanta segurança total. Discordo do gabarito.

  • Gabarito: CORRETO

    Nas redes de computadores, o usuário pode realizar o acesso remoto, utilizando da estrutura pública (Internet) ao conteúdo disponível com acesso restrito aos usuários cadastrados (Intranet). O acesso remoto será através de uma VPN (Virtual Private Network), criando um túnel seguro por onde os dados trafegarão. O acesso será um exemplo de Extranet, para usuários cadastrados e autorizados, parceiros e fornecedores.



    Fonte: Projeto Caveira Simulados

  • Principais características da VPN (Virtual Private Network)
    - rede restrita
    - utiliza a mesma estrutura da rede pública
    - dados criptografados 


    Uma VPN (Virtual Private Network – Rede Privada Virtual) é uma rede privada (não é de acesso público!) que usa a estrutura de uma rede pública (como por exemplo, a Internet) para transferir seus dados (os dados devem estar criptografados para passarem despercebidos e inacessíveis pela Internet).

    As VPNs são muito utilizadas para interligar filiais de uma mesma empresa, ou fornecedores com seus clientes (em negócios eletrônicos) através da estrutura física de uma rede pública.

    Fonte: Patrícia Quintão; Ponto dos Concursos

  • O cara me põe "garantir" na assertiva e dá o gabarito como Certo. Se o gabarito fosse errado, os professores iriam dizer - "não tem como assegurar garantia de segurança na informática"...

     

  • Existe uma grande diferença em dizer que um recurso garante a segurança e que um recurso é utilizado para garantir-se a segurança. Perceba que no primeiro caso há uma certeza da garantia, já no segundo afirma-se que a finalidade é garantir a segurança. Ora, a finalidade de todo dispositivo de segurança é garantir a segurança, ainda que na realidade isso não seja possível.

  • Gabarito CERTO

     

     

    É importante ressaltar que, se a criptografia não for eficiente, ela pode ser falha ou simplesmente quebrada. Uma VPN é uma forma de se conectar a uma intranet, garantindo o princípio do acesso restrito.

     

     

    Fonte: João Paulo, Alfacon.

  • Errei por acreditar que não existe garantia de segurança na informática

  • Esse "para garantir a segurança" quebrou as pernas.

  • Entendam - PARA GARANTIR é diferente de GARANTEM - Todo programa de segurança tem essa finalidade, ora, mesmo que seja impossível

  • Certo

    Nas redes de computadores, o usuário pode realizar o acesso remoto, utilizando da estrutura pública (Internet) ao conteúdo disponível com acesso restrito aos usuários cadastrados (Intranet).

    O acesso remoto será através de uma VPN (Virtual Private Network), criando um túnel seguro por onde os dados trafegarão. O acesso será um exemplo de Extranet, para usuários cadastrados e autorizados, parceiros e fornecedores.

  • Correto!

    VPN = Virtual Private Network.

  • Eu não entendo o posicionamento dessa banca. Uma hora eles dizem que nem tudo na informática é garantia de 100%, outra hora eles dizem o contrário. Vai entender o que se passa na cabeça desse pessoal!

  • Nas redes de computadores, o usuário pode realizar o acesso remoto, utilizando da estrutura pública (Internet) ao conteúdo disponível com acesso restrito aos usuários cadastrados (Intranet).

    O acesso remoto será através de uma VPN (Virtual Private Network), criando um túnel seguro por onde os dados trafegarão. O acesso será um exemplo de Extranet, para usuários cadastrados e autorizados, parceiros e fornecedores.

  • Acertei essa questão, porém a palavra "GARANTIR" é muito forte e pode induzir ao erro...

  • É complicado... Uma hora garantir está errado, outra hora certo. E aí?

  • Nas redes de computadores, o usuário pode realizar o acesso remoto, utilizando da estrutura pública (Internet) ao conteúdo disponível com acesso restrito aos usuários cadastrados (Intranet).

    O acesso remoto será através de uma VPN (Virtual Private Network), criando um túnel seguro por onde os dados trafegarão. O acesso será um exemplo de Extranet, para usuários cadastrados e autorizados, parceiros e fornecedores.

  • CERTO

    Nas redes de computadores, o usuário pode realizar o acesso remoto, utilizando da estrutura pública (Internet) ao conteúdo disponível com acesso restrito aos usuários cadastrados (Intranet).

    O acesso remoto será através de uma VPN (Virtual Private Network), criando um túnel seguro por onde os dados trafegarão. O acesso será um exemplo de Extranet, para usuários cadastrados e autorizados, parceiros e fornecedores.

  • GARANTIR a segurança? Pode até ter o OBJETIVO de garantir a segurança, mas afirmar que: "sendo o gerenciamento de chaves criptográficas eficiente a segurança está garantida" é um equívoco. NADA É 100% SEGURO. Nem preservativos são, imagine uma rede VPN.

  • desgracadaAAadadaadaa

  • Esse "garantir" não é muito garantido não.

    =/

  • Para garantir = com a finalidade de garantir.

    A questão não afirmou que com certeza garante.

    Mas afirmou que o gerenciamento de chaves criptográficas deve ser eficiente, para se ter a garantia de segurança.

  • Garantir-se? Tem como garantir segurança na internet? Em algumas outras questões, esse "garantir-se" torna a questão errada. Tem que ser na base da adivinhação mesmo.. acertar quando a CESPE escolhe estar certo ou errado.

  • Questão de português galera... Para + Infinitivo = FINALIDADE! A questão estaria errada se fosse "que garante" ou "garante-se a segurança.."

  • Eu não entendo essas questões que falam em ''garantir segurança'' e são dadas como certas, na informática não há garantia de segurança para ABSOLUTAMENTE NADA!

  • 79% das questões que CESPE explica demais , pode botar C

  • garante a segurança?

  • Cespe ama FIREWALL, VPN E PROTOCOLOS.

  • Num seria o Ssh? Portanto assimétrico?

  • Assertiva C

    As VPNs (virtual private network) são túneis criados em redes públicas para que essas redes apresentem nível de segurança equivalente ao das redes privadas. Na criação desses túneis, utilizam-se algoritmos criptográficos, devendo o gerenciamento de chaves criptográficas ser eficiente, para garantir-se segurança.

  • então uma rede privada nao pode usar um VPN ?

  • Andrew S. Tanenbaum ensina que:

    Embora as VPNs possam ser implementadas sobre redes ATM (ou frame relay), uma abordagem cada vez mais popular é construir VPNs diretamente sobre a Internet. Um projeto comum é equipar cada escritório com um firewall e criar túneis pela Internet entre todos os pares de escritórios

  • VPN (Virtual Private Network – Rede Privada Virtual) é um sistema usado para criar uma rede corporativa (ou seja, pertencente a uma empresa) cujos dados serão transmitidos de forma privada através de uma estrutura de rede pública (adivinha quem? A Internet! Uma VPN é uma rede privada que usa a estrutura física de uma rede pública como a Internet. O funcionamento de uma VPN se baseia em criptografia.

    Tinha isso no meu resumo, e ERREI... vida que segue

  • Errei só por causa deste : "GARANTIR SEGURANÇA"

    O que no mundo da informática garante segurança?

  • SERVENTIA: Um algoritmo é uma sequência de passos lógicos necessários para executarmos uma tarefa. Em outras palavras, é como se fosse um passo a passo para resolver um problema, com instruções simples e exatas.

    Mesmo lendo nos meus resumos consegui erra a questão. CÊ TÁ DE BRINCADEIRA (NETO)

  • Kkkkkk. Garante, não garante! Já não entendo mais nada! Vpn em rede pública...

  • VPN - Virtual Private Network

    VPN É um tunelamento criptografado, E não necessita de um firewall!

    [...]

    MODO DE ATIVAÇÃO:

    Ela utiliza a Internet para se conectar a uma determinada localidade e assim poder usar seus serviços

    É necessário ter pelo menos dois computadores conectados à internet, além de um programa de gerenciamento de rede VPN instalado em cada máquina.

    [...]

    ► CARACTERÍSTICAS:

    • Utiliza criptografia nas informações e nas comunicações entre hosts;
    • Utiliza sistema de tunelamento para envio dos dados. (IPSec - IPSecurity Protocol)

    ➥ Ou seja, por meio da criptografia nas informações e nas comunicações entre hosts da rede privada é possível aumentar consideravelmente a confidencialidade dos dados que trafegam pela rede. E, por meio do sistema de tunelamento, os dados podem ser enviados sem que outros usuários tenham acesso, e mesmo que os tenham, ainda os receberão criptografados.

    [...]

    VANTAGENS

    É bem mais barata que os links dedicados;

    Permite acesso remoto a recursos de uma rede local;

    Escalabilidade e Flexibilidade;

    Garante a privacidade.

    Mas atenção!

    O nível de custo-benefício das redes VPN em comparação com os links dedicados aumenta à medida que as distâncias entre as conexões também aumentam.

    [...]

    DESVANTAGENS

    Depende da velocidade da Internet disponível;

    Ocasiona perda de desempenho;

    Falha no envio local;

    NÃO disponibiliza um alto nível de confiabilidade e segurança.

    [...]

    QUESTÕES PRA FIXAR!

    Uma VPN é uma conexão estabelecida sobre uma infraestrutura pública ou compartilhada, usando tecnologias de tunelamento e criptografia para manter seguros os dados trafegados. CERTO ☑

    • Alguns softwares de VPN : NordVPN, SurfsharkRusVPN, Cyberghost VPN.

    Um serviço VPN (virtual private network) que utilize o IPSEC possui recursos para se verificar a confidencialidade e a integridade dos pacotes. CERTO ☑

    As VPNs (virtual private network) são túneis criados em redes públicas para que essas redes apresentem nível de segurança equivalente ao das redes privadas. Na criação desses túneis, utilizam-se algoritmos criptográficos, devendo o gerenciamento de chaves criptográficas ser eficiente, para garantir-se segurança. CERTO ☑

    [...]

    ____________

    Fontes: Wikipédia; Canaltech; Questões da CESPE; Colegas do QC; Professor do Projetos Missão; Techtudo.

  • Pessoal, pensem que uma empresa , que quer conectar os seus computadores de sua matriz a suas filiais, possui duas opções para fazer isso:

    • LPCD, ou, ainda, LP, quer dizer, Linha Privativa de Comunicação de Dados, pela qual a empresa contratará ,da empresa que provê a internet, "uma linha exclusiva de comunicação", ou seja, serão disponibilizados cabos exclusivos para ela, diferente o que acontece para mim e para você, que compartilhamos os mesmos " cabos";
    • Contudo a contratação de uma LP é muito custosa, podendo ser inviável o investimento; sendo assim, a empresa também poderá se utilizar de uma tecnologia VPN, que por criptografia, fará um tunelamento de dados em " cabos públicos/compartilhados" para que não corra o risco desses dados serem interceptados por malfeitores.

  • Nas redes de computadores, o usuário pode realizar o acesso remoto, utilizando da estrutura pública (Internet) ao conteúdo disponível com acesso restrito aos usuários cadastrados (Intranet).

    O acesso remoto será através de uma VPN (Virtual Private Network), criando um túnel seguro por onde os dados trafegarão. O acesso será um exemplo de Extranet, para usuários cadastrados e autorizados, parceiros e fornecedores.

    Gabarito: Certo.

  • Galera para de dar Ctrl C e V e enviar aqui, poxa uma questão que já e autoexplicativa e vocês com uns comentários que não cabe em um livro.

  • G: CERTO

    Quando questões CESPE menciona "Garantia\garantir" e preciso cautela, pois na informática NADA relacionado a segurança e garantido. Caso fosse simples assim não teriam hackers para se infiltrar forçadamente.

    Eis a minha dica de Alfartano

  • VPN - Virtual Private Network - Permite o estabelecimento de um enlace virtual seguro sobre uma rede pública de comunicação de dados.

    • É utilizada para fazer acesso remoto.
    • Oculta o endereço de IP e criptografa todos os dados enviados ou recebidos.
  • isso que era cebraspe kk