SSL/TLS Flashcards

(44 cards)

1
Q

O que significa SSL?

A

Secure Sockets Layer

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

O que significa TLS?

A

Transport Layer Security

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Qual é a principal função do SSL/TLS?

A

Proteger a comunicação entre cliente e servidor contra interceptação e modificação

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

SSL e TLS são protocolos iguais?

A

Não

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Qual a diferença entre SSL e TLS?

A

TLS é uma evolução do SSL com melhorias em segurança e desempenho

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Por que SSL está obsoleto?

A

Devido a vulnerabilidades conhecidas como POODLE e BEAST

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

O que é um certificado SSL/TLS?

A

Um arquivo digital que autentica a identidade de um servidor e habilita a criptografia

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Quem emite os certificados SSL/TLS?

A

Autoridades Certificadoras

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

O que é uma CA?

A

Uma Autoridade Certificadora responsável por validar e emitir certificados digitais

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Quais são os tipos de certificados SSL/TLS?

A

Domínio Validado Organização Validada e Validação Estendida

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

O que é um certificado autoassinado?

A

Um certificado gerado sem validação por uma CA geralmente usado para testes

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

O que acontece se um certificado expirar?

A

A conexão deixa de ser segura gerando alertas para os usuários

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Que tipo de criptografia o SSL/TLS utiliza?

A

Criptografia simétrica e assimétrica

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

O que é criptografia simétrica?

A

Um método onde o mesmo chave é usada para criptografar e descriptografar os dados

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

O que é criptografia assimétrica?

A

Usa um par de chaves pública para criptografia e privada para descriptografia

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Qual é o papel da chave pública no SSL/TLS?

A

Criptografar dados ou verificar assinaturas digitais

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

Qual é o papel da chave privada no SSL/TLS?

A

Descriptografar dados ou criar assinaturas digitais

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

O que é Perfect Forward Secrecy PFS?

A

Um recurso que garante que chaves temporárias usadas em sessões anteriores não possam ser comprometidas

19
Q

O que é o Handshake SSL/TLS?

A

Processo de negociação entre cliente e servidor para estabelecer uma conexão segura

20
Q

Quais são as etapas do Handshake?

A

Troca de versões e parâmetros autenticação do servidor estabelecimento de chaves e início da comunicação criptografada

21
Q

O que é o protocolo de troca de chaves?

A

Um método usado no handshake para gerar chaves de sessão seguras

22
Q

Que algoritmo de troca de chave é frequentemente usado?

A

Diffie-Hellman ou Elliptic Curve Diffie-Hellman

23
Q

O que é um ataque man-in-the-middle MITM?

A

Um ataque onde o invasor intercepta e modifica a comunicação entre cliente e servidor

24
Q

Como o SSL/TLS evita ataques MITM?

A

Utilizando criptografia e autenticação de certificados

25
O que é a vulnerabilidade POODLE?
Um ataque que explora fraquezas no SSL 3.0
26
O que é BEAST?
Um ataque que explora vulnerabilidades no SSL/TLS para descriptografar dados
27
O que é Heartbleed?
Uma vulnerabilidade no OpenSSL que permite o vazamento de dados da memória
28
Por que o SSL 3.0 é considerado inseguro?
Devido a vulnerabilidades que permitem ataques como POODLE
29
Como ativar o SSL/TLS em um servidor?
Instalando um certificado emitido por uma CA e configurando o servidor
30
O que é HTTPS?
HTTP sobre SSL/TLS usado para comunicação segura na web
31
Qual é a porta padrão do HTTPS?
Porta 443
32
O que é o SNI Server Name Indication?
Um recurso que permite hospedar múltiplos certificados SSL/TLS em um único IP
33
O que é HSTS HTTP Strict Transport Security?
Um mecanismo que força o navegador a usar HTTPS em todas as conexões com o site
34
Como verificar um certificado SSL/TLS?
Usando ferramentas como OpenSSL ou analisadores de navegador
35
O que significa cadeia de confiança em SSL/TLS?
A hierarquia que valida um certificado desde a CA raiz até o certificado final
36
O que é um certificado intermediário?
Certificados que conectam a CA raiz ao certificado final
37
Como testar a segurança de uma implementação SSL/TLS?
Usando ferramentas como SSL Labs
38
Qual é a versão mais recente do TLS?
TLS 1.3
39
Por que o TLS 1.0 e 1.1 foram descontinuados?
Devido a vulnerabilidades e padrões de segurança obsoletos
40
Quais são as vantagens do TLS 1.3?
Maior segurança simplificação do handshake e desempenho melhorado
41
O que são conexões implícitas em SSL/TLS?
Conexões que iniciam automaticamente com SSL/TLS ativado sem necessidade de negociação adicional
42
O que são conexões explícitas em SSL/TLS?
Conexões que começam sem SSL/TLS e o cliente solicita explicitamente a ativação do protocolo durante a comunicação
43
Qual tipo de conexão é implementado pelo protocolo HTTPS?
Conexões implícitas
44
Qual tipo de conexão é implementado pelo protocolo STARTTLS?
Conexões explícitas