Uma forma de se evitar fraudes através de ataques conhecidos...
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
A alternativa E - apresente o cadeado fechado (obtenção da aprovação da certificadora digital) é a correta.
Vamos entender por que esta é a resposta correta e por que as demais estão incorretas.
Explicação da Alternativa Correta:
Quando um site é seguro, ele utiliza certificados digitais emitidos por autoridades certificadoras confiáveis. Esses certificados são usados para criptografar a comunicação entre o navegador e o site, impedindo que terceiros interceptem ou alterem os dados transmitidos. O navegador indica a presença de um certificado digital válido mostrando um cadeado fechado na barra de endereços. Este símbolo garante que a conexão é segura e que estamos realmente conectados ao servidor correto, evitando assim ataques do tipo man-in-the-middle.
Justificativas para as Alternativas Incorretas:
A - apresente a identificação http: A identificação "http" indica que a conexão não é segura. Sites que utilizam apenas "http" não criptografam os dados transmitidos, tornando-os vulneráveis a interceptações e ataques man-in-the-middle. Portanto, esta alternativa está incorreta.
B - apresente a identificação https: Embora "https" indique que o site está usando um protocolo seguro de transferência de hipertexto (Hypertext Transfer Protocol Secure), apenas isso não é suficiente para garantir que a conexão está realmente segura. A presença do cadeado fechado é a garantia adicional de que o certificado digital está ativo e válido. Por isso, a alternativa E é mais completa que a B.
C - apresente a identificação do fabricante do Sistema Operacional como Site Confiável: A identificação do fabricante do Sistema Operacional não tem relação direta com a segurança do site que está sendo acessado. O que importa é o certificado digital do site e não o fabricante do Sistema Operacional. Portanto, esta alternativa está incorreta.
D - esteja indicando o nome correto do site acessado: Embora seja importante verificar se o nome do site está correto para evitar phishing, isso não garante que a conexão é segura contra ataques man-in-the-middle. O cadeado fechado é a indicação visual fornecida pelo navegador de que a conexão é segura e criptografada. Desse modo, a alternativa D também está incorreta.
Espero que esta explicação tenha ajudado a esclarecer suas dúvidas sobre o tema. Caso tenha mais perguntas ou precise de mais detalhes, estou à disposição!
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
O man-in-the-middle (pt: Homem no meio, em referência ao atacante que intercepta os dados) é uma forma de ataque em que os dados trocados entre duas partes, por exemplo você e o seu banco, são de alguma forma interceptados, registados e possivelmente alterados pelo atacante sem que as vitimas se apercebam. Numa comunicação normal os dois elementos envolvidos comunicam entre si sem interferências através de um meio, aqui para o que nos interessa, uma rede local à Internet ou ambas.
HTTPS (HyperText Transfer Protocol Secure), é sobre uma camada adicional de segurança que utiliza o protocolo SSL/TLS. Essa camada adicional permite que os dados sejam transmitidos por meio de uma conexão criptografada e que se verifique a autenticidade do servidor e do cliente por meio de certificados digitais. A porta TCP usada por norma para o protocolo HTTPS é a 443.
O protocolo HTTPS é utilizado, em regra, quando se deseja evitar que a informação transmitida entre o cliente e o servidor seja visualizada por terceiros, como por exemplo no caso de compras online. A existência na barra de tarefas de um cadeado (que pode ficar do lado esquerdo ou direito, dependendo do navegador utilizado) demonstra a certificação de página segura (SSL). A existência desse certificado indica o uso do protocolo HTTPS e que a comunicação entre o browser e o servidor se dará de forma segura. Para verificar a identidade do servidor é necessário abrir esse certificado com um duplo clique no cadeado para exibição do certificado.
letra B tambem responde porém a letra E pode ser considerada "mais completa"
Letra B e letra E;
Palhaçada.
IBFC mais uma vez com questões que tem 2 respostas certas.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo