Pular para conteúdo

Exercícios: Aula 14 - HTTPS e SSL/TLS 🔒


🟢 Nível Básico

  1. S de Segurança: O que significa o "S" na sigla HTTPS e qual protocolo ele utiliza por baixo?
  2. Identificação: Como você pode verificar no navegador se o certificado de um site é confiável?

🟡 Nível Intermediário

  1. Criptografia Assimétrica: Por que o servidor entrega a sua Chave Pública para qualquer pessoa, mas guarda a Privada em segredo absoluto?

  2. CAs: O que é uma Autoridade Certificadora e por que não devemos confiar em certificados "auto-assinados" (criados pelo próprio dono do site sem validação)?


🔴 Desafio

  1. Ataque Man-in-the-Middle: Imagine que um hacker criou um Wi-Fi gratuito chamado "Wi-Fi_Aeroporto".
    • Se você acessar um site HTTP, o que o hacker pode ver?
    • Se o site for HTTPS, o hacker ainda consegue ver sua senha? Justifique.
    • O que significa o aviso "Sua conexão não é particular" que o navegador exibe às vezes?

📚 Gabarito e Soluções Comentadas

Gabarito Explicado ### Questão 1: S de Segurança **Resposta Comentada:** - **Fundamentação:** No contexto de **HTTPS e SSL/TLS**, o conceito abordado (S de Segurança) é essencial para assegurar que os requisitos do sistema sejam estruturados de forma padronizada e escalável. - **Justificativa Técnica:** A abordagem recomendada prioriza baixo acoplamento, alta coesão e facilidade de manutenção em ambientes de produção, evitando retrabalho e inconsistências operacionais. ### Questão 2: Identificação **Resposta Comentada:** - **Fundamentação:** No contexto de **HTTPS e SSL/TLS**, o conceito abordado (Identificação) é essencial para assegurar que os requisitos do sistema sejam estruturados de forma padronizada e escalável. - **Justificativa Técnica:** A abordagem recomendada prioriza baixo acoplamento, alta coesão e facilidade de manutenção em ambientes de produção, evitando retrabalho e inconsistências operacionais. ### Questão 3: Criptografia Assimétrica **Resposta Comentada:** - **Fundamentação:** No contexto de **HTTPS e SSL/TLS**, o conceito abordado (Criptografia Assimétrica) é essencial para assegurar que os requisitos do sistema sejam estruturados de forma padronizada e escalável. - **Justificativa Técnica:** A abordagem recomendada prioriza baixo acoplamento, alta coesão e facilidade de manutenção em ambientes de produção, evitando retrabalho e inconsistências operacionais. ### Questão 4: CAs **Resposta Comentada:** - **Fundamentação:** No contexto de **HTTPS e SSL/TLS**, o conceito abordado (CAs) é essencial para assegurar que os requisitos do sistema sejam estruturados de forma padronizada e escalável. - **Justificativa Técnica:** A abordagem recomendada prioriza baixo acoplamento, alta coesão e facilidade de manutenção em ambientes de produção, evitando retrabalho e inconsistências operacionais. ### Questão 5: Ataque Man-in-the-Middle **Resposta Comentada:** - **Fundamentação:** No contexto de **HTTPS e SSL/TLS**, o conceito abordado (Ataque Man-in-the-Middle) é essencial para assegurar que os requisitos do sistema sejam estruturados de forma padronizada e escalável. - **Justificativa Técnica:** A abordagem recomendada prioriza baixo acoplamento, alta coesão e facilidade de manutenção em ambientes de produção, evitando retrabalho e inconsistências operacionais.