Exercícios

Implementação Segura de TLS e HTTPS em Servidores Web

Avalie seus conhecimentos sobre a implementação segura de TLS e HTTPS em servidores web. Este questionário aborda confidencialidade, integridade e autenticação, certificados digitais e SAN, cadeia de confiança, validade e revogação via OCSP. Explore também SNI, proteção de chaves privadas, handshake TLS 1.3, HSTS, terminação TLS em balanceadores de carga, mTLS e sigilo futuro com troca de chaves efêmera. As questões ajudam a identificar configurações inadequadas, como incompatibilidade de domínio no certificado e tráfego desprotegido entre o balanceador e o backend, fortalecendo a segurança de aplicações web.

Responda às questões abaixo e confira a explicação de cada resposta.

0/15 respondidas

  1. 1

    Quais propriedades o HTTPS corretamente configurado acrescenta à comunicação HTTP?

  2. 2

    Qual é a principal função de um certificado digital apresentado por um servidor HTTPS?

  3. 3

    Em qual campo de um certificado moderno devem aparecer os nomes de domínio autorizados, como exemplo.com e www.exemplo.com?

  4. 4

    Na cadeia de certificados representada, qual elemento está destacado entre o certificado do site e a raiz confiável?

    Questão 4
  5. 5

    Para que serve a extensão SNI durante o estabelecimento de uma conexão TLS?

  6. 6

    Um servidor apresenta um certificado cuja data de validade terminou ontem. Qual é a correção apropriada?

  7. 7

    Qual prática protege adequadamente a chave privada utilizada pelo servidor HTTPS?

  8. 8

    No fluxo simplificado de um handshake TLS 1.3, qual mensagem inicia a resposta do servidor após o ClientHello destacado na imagem?

    Questão 8
  9. 9

    Qual é o efeito do cabeçalho HTTP Strict-Transport-Security, conhecido como HSTS?

  10. 10

    O que significa realizar a terminação TLS em um balanceador de carga?

  11. 11

    Qual informação o OCSP permite consultar sobre um certificado digital?

  12. 12

    O navegador acessa app.empresa.com, mas a tela mostra que o certificado contém apenas www.empresa.com. Qual é a causa do alerta?

    Questão 12
  13. 13

    O que diferencia o TLS mútuo, ou mTLS, do HTTPS convencional mais comum?

  14. 14

    Qual mecanismo de troca de chaves é associado à propriedade de sigilo futuro, também chamada de forward secrecy?

  15. 15

    Na arquitetura mostrada, o cliente usa HTTPS até o balanceador, mas o enlace até o servidor backend aparece sem proteção. Qual conclusão está correta?

    Questão 15

Baixe o Aplicativo agora para ter acesso a + de 5000 cursos gratuitos, exercícios, certificado e muito conteúdo sem pagar nada!

  • Cursos online 100% gratuitos do início ao fim

    Milhares de cursos online em vídeo, ebooks e áudiobooks.

  • Mais de 60 mil exercícios gratuitos

    Para testar seus conhecimentos no decorrer dos cursos online

  • Certificado Digital gratuito válido em todo o Brasil

    Gerado diretamente na galeria de fotos do seu celular e enviado ao seu e-mail

Aplicativo Cursa na tela de ebook, na tela de curso em vídeo e na tela de exercícios do curso, mais o certificado de conclusão de curso