SóProvas


ID
828064
Banca
CESPE / CEBRASPE
Órgão
TJ-RO
Ano
2012
Provas
Disciplina
Redes de Computadores
Assuntos

Determinada empresa, que possui matriz e mais três filiais em diferentes cidades dentro do território brasileiro, tem necessidade de disponibilizar serviços de TI para que os usuários acessem suas estações de trabalho mediante o uso de navegadores. Esses serviços devem fornecer dados de forma íntegra e confiável, no intuito de interligar as filiais com recursos para troca de informações criptografadas, utilizando meios públicos como a Internet para o tráfego dessa informação.

Considerando essa situação, é correto afirmar que a empresa deve

Alternativas
Comentários
  • Rede Privada Virtual é uma rede de comunicações privada normalmente utilizada por uma empresa ou um conjunto de empresas e/ou instituições, construída em cima de uma rede de comunicações pública (como por exemplo, a Internet). O tráfego de dados é levado pela rede pública utilizando protocolos padrão.

    A opção correta é a VPN, pois com ela, terá uma rede mais segura e utilizando o protocolo IPSEC.
  • a) Errada. O protocolo FTP da camada de aplicação não possui criptografia nativamente, por isso, não proveria a segurança de a empresa deseja.
    b) Errada. Idem letra a, o HTTP não possui segurança nativa, precisa do TLS/SSL para ganhar segurança.
    c) Correto. Uma VPN é uma solução mais barata de inteligação, uma vez que utiliza a rede pública para provê uma comunicação segura por meio de túneis. Pode criar esse túnel por meio de diversos protocolos e em diversar camada como o protocolo MPLS (enlace), IPSec (rede), TLS/SSL (aplicação).
    d) Filtros de aplicação não provêem criptografia.
    e) Ter um servidor de arquivos não provê segurança.
  • Como ele fala que os funcionários irão utilizar via navegador, não seria mais recomendável o uso de VPN com SSL ao invés de IPSEC?

  • VPN --> Protocolo (IPSEC) divididos em dois:

    AH (Authentication Header) • Oferece serviço de autenticação para o pacote.

    ESP (Encapsulating Security Payload) • Oferece criptografia + autenticação.

    Perseverança!

  • Complementando as respostas dos colegas..

    Protocolo de Segurança IP (IP Security Protocol, mais conhecido pela sua sigla, IPsec) é uma extensão do protocolo IP que visa a ser o método padrão para o fornecimento de privacidade do usuário (aumentando a confiabilidade das informações fornecidas pelo usuário para uma localidade da internet, como bancos)