Você é um administrador de rede responsável por garantir a ...

Próximas questões
Com base no mesmo assunto
Q3037077 Redes de Computadores
Você é um administrador de rede responsável por garantir a segurança das comunicações entre vários escritórios de uma empresa global. Para proteger os dados que trafegam pela internet entre esses escritórios, você decide implementar o IPsec para criar uma VPN.
Durante uma sessão de treinamento para a equipe de TI, você explica como o IPsec funciona e menciona que, antes de enviar datagramas IPsec entre duas entidades da rede, é necessário estabelecer uma conexão lógica de rede denominada:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

A alternativa correta é a E - Associação de Segurança.

Vamos entender o porquê dessa escolha e explicar o conceito de IPsec e VPN:

O IPsec (Internet Protocol Security) é um conjunto de protocolos desenvolvidos para garantir a segurança das comunicações na Internet, especialmente em redes privadas virtuais (VPNs). Uma VPN permite que dados trafeguem de maneira segura e criptografada entre diferentes redes. Na configuração de uma VPN usando IPsec, é essencial estabelecer uma conexão lógica segura entre as entidades envolvidas.

Essa conexão segura é chamada de Associação de Segurança (Security Association - SA). A Associação de Segurança é o que define como os dados serão protegidos, especificando parâmetros como algoritmos de criptografia e chaves a serem usadas. Portanto, antes que os datagramas IPsec possam ser trocados entre duas entidades da rede, é necessário definir essa SA.

Vamos analisar agora as outras alternativas:

A - Conexão Segura: Embora pareça correto em termos de segurança, o termo específico utilizado no contexto de IPsec é "Associação de Segurança" e não "Conexão Segura".

B - Canal de Confiança: Este termo não é utilizado no contexto de IPsec. Um canal de confiança poderia se referir a uma relação de confiança geral, mas não se aplica tecnicamente no contexto de criação de VPNs com IPsec.

C - Associação de Rede: Este termo pode confundir, pois uma rede pode ter múltiplas associações de segurança, mas o termo específico para IPsec é "Associação de Segurança".

D - Sessão de Segurança: Embora tenha uma relação com segurança, o termo formalmente utilizado dentro do contexto de IPsec é "Associação de Segurança".

Em resumo, a Associação de Segurança é a configuração necessária para estabelecer uma VPN segura usando IPsec, sendo essa a resposta correta para a questão.

Gostou do comentário? Deixe sua avaliação aqui embaixo!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Uma “conexão” no contexto do IPsec é chamada associação de segurança, ou SA (Security Association). Uma SA é uma conexão simplex entre duas extremidades e tem um identificador de segurança associado a ela. Se houver necessidade de tráfego seguro em ambos os sentidos, serão exigidas duas associações de segurança. Os identificadores de segurança são transportados em pacotes que percorrem essas conexões seguras e são usados para pesquisar chaves e outras informações relevantes ao chegar um pacote seguro.



[1. DEFINIÇÃO E CAMADA DE ATUAÇÃO]

* CONCEITO: Conjunto de protocolos responsável por estabelecer comunicações seguras por meio de túneis criptográficos em redes IP.

* CAMADA DO MODELO OSI/TCP-IP: Atua na CAMADA 3 (Camada de Rede / Internet).

* TRANSPARÊNCIA E INDEPENDÊNCIA: Funciona de forma totalmente independente da aplicação utilizada, sem exigir portais web ou alterações nos programas das camadas superiores.

[2. SERVIÇOS DE SEGURANÇA PRESTADOS]

* CONFIDENCIALIDADE (SIGILO): Criptografia do conteúdo dos pacotes.

* INTEGRIDADE DE DADOS: Garantia de que os dados não foram alterados durante o trajeto.

* AUTENTICAÇÃO DE ORIGEM: Validação de que os pacotes vêm de uma fonte legítima.

* ACORDO CRIPTOGRÁFICO: Negociação automatizada de algoritmos e chaves entre os dispositivos.

* PROTEÇÃO ANTI-REPLAY: Impedimento da aceitação ou permissão de pacotes replicados por invasores.

[3. ASSOCIAÇÃO DE SEGURANÇA (SA - SECURITY ASSOCIATION)]

* CONCEITO: Relacionamento lógico unidirecional (simplex) estabelecido entre dois dispositivos para definir os parâmetros da conexão segura.

* UNIDIRECIONALIDADE: Para uma comunicação bidirecional completa (envio e recebimento), são necessárias no mínimo DUAS SAs.

* PARÂMETROS ARMAZENADOS: Guarda algoritmos de criptografia, chaves, modos de operação e o número de sequência.

* IDENTIFICAÇÃO ÚNICA (SPI): Cada SA é identificada unicamente pela combinação de três elementos: o SPI (Security Parameters Index), o Endereço IP de Destino e o Protocolo de Segurança (AH ou ESP).

[4. MODOS DE OPERAÇÃO]

MODO TRANSPORTE

* Criptografa apenas a CARGA ÚTIL (dados/payload).

* Mantém o cabeçalho IP original.

* Utilizado para comunicação direta entre hosts.

* Exige configuração em cada dispositivo da ponta.

MODO TÚNEL

* Criptografa o PACOTE IP ORIGINAL INTEIRO (cabeçalho + dados).

* Encapsula o pacote dentro de um novo pacote com novo cabeçalho IP.

* É a aplicação PADRÃO PARA VPNs (interconecta redes e gateways).

* Não exige configuração em todos os computadores da rede interna.

[5. ARQUITETURA E PROTOCOLOS INTEGRANTES]

* ESP (Encapsulating Security Payload): Oferece Confidencialidade (criptografia), Integridade e Autenticação.

* AH (Authentication Header): Oferece Autenticação de Origem e Integridade. NÃO realiza criptografia (sem confidencialidade).

* IKE / ISAKMP: Trata da negociação de parâmetros criptográficos e gerenciamento de chaves para criar as SAs.

* CAMPOS DE CONTROLE: Adiciona aos cabeçalhos dados como o identificador de segurança (SPI) e dados de verificação.

[6. SUPORTE NAS VERSÕES DO PROTOCOLO IP]

* IPV4: A implementação do IPsec é OPCIONAL.

* IPV6: A implementação do IPsec é OBRIGÁTORIA na especificação original.

─── ✦ ───

BONS ESTUDOS, PESSOAL!

Acompanhe minha rotina de estudos no Insta ou contrate meus serviços como gestor de tráfego pago :)

@arthurborgesgotrafego

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo