← CCNP Security: núcleo SCOR e operação
02 / 8 · 45 MIN

Cifragem, VPN e APIs

Separa proteção do transporte, identidade e tratamento de respostas.

Conceito e mecanismo

Uma ligação TLS protege o transporte quando corretamente configurada, mas a versão negociada não prova que a aplicação tenha validado a identidade do servidor esperado. Cadeia de confiança e verificação da contraparte precisam de fazer parte do ensaio. QUIC usa TLS com uma integração diferente do transporte TCP; a cobertura de uma ferramenta desenhada para sessões TCP deve ser confirmada para esse caminho. IPsec introduz outros mecanismos: IKE estabelece associações e NAT-T permite encapsular ESP em UDP quando aplicável. Não confundas uma VPN IPsec com qualquer serviço HTTPS nem concluas que um protocolo é inseguro apenas por usar UDP.

Aplicação guiada

No exercício fictício de renovação, o batch falha porque os clientes não confiam na nova cadeia. Se existe reversão autorizada para uma cadeia ainda válida, ela pode recuperar o serviço sem remover autenticação; depois corrige e ensaia a distribuição. Para recolha por API, interpreta tanto o código como o contrato. Um 429 com Retry-After pede controlo da frequência, não rotação de credenciais para contornar limites. Usa tentativas limitadas e conserva evidência sem registar segredos. Em Python, uma list comprehension separa expressão e filtro: selecionar o id apenas dos eventos blocked produz uma lista desses identificadores. Valida tipos antes de automatizar decisões, porque a string false não tem o mesmo significado que um booleano falso. Uma pequena diferença de representação pode alterar a seleção de alvos.

NA PRÁTICA

TLS 1.3 negociado com validação desativada não demonstra a identidade da API.

Armadilhas comuns

Cifrado como autenticado; UDP como texto em claro; IKE up como aplicação funcional; retries sem limite.

Tópicos relacionados: Risco, identidade e segurança de IA · Firewall, inspeção e proteção de camada dois · Gestão segura e diagnóstico de VPN

Leva esta ideia contigo

Testa a propriedade exigida e respeita o contrato observado.

Criar conta

Referência: TLS 1.3 · 350-701 SCOR v2.0, effective 2026-08-27; core component of CCNP Security

CCNP® e Cisco® são marcas registadas da Cisco Systems, Inc. e/ou das suas afiliadas. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por Cisco. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.