Uma forma de se evitar fraudes através de ataques conhecidos...

Próximas questões
Com base no mesmo assunto
Q340768 Segurança da Informação
Uma forma de se evitar fraudes através de ataques conhecidos por man-in-the-middle é certificar-se que, quando acessar um site seguro (Exemplo: Bancos, Lojas de compras, etc) o navegador:

Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

A alternativa E - apresente o cadeado fechado (obtenção da aprovação da certificadora digital) é a correta.

Vamos entender por que esta é a resposta correta e por que as demais estão incorretas.

Explicação da Alternativa Correta:

Quando um site é seguro, ele utiliza certificados digitais emitidos por autoridades certificadoras confiáveis. Esses certificados são usados para criptografar a comunicação entre o navegador e o site, impedindo que terceiros interceptem ou alterem os dados transmitidos. O navegador indica a presença de um certificado digital válido mostrando um cadeado fechado na barra de endereços. Este símbolo garante que a conexão é segura e que estamos realmente conectados ao servidor correto, evitando assim ataques do tipo man-in-the-middle.

Justificativas para as Alternativas Incorretas:

A - apresente a identificação http: A identificação "http" indica que a conexão não é segura. Sites que utilizam apenas "http" não criptografam os dados transmitidos, tornando-os vulneráveis a interceptações e ataques man-in-the-middle. Portanto, esta alternativa está incorreta.

B - apresente a identificação https: Embora "https" indique que o site está usando um protocolo seguro de transferência de hipertexto (Hypertext Transfer Protocol Secure), apenas isso não é suficiente para garantir que a conexão está realmente segura. A presença do cadeado fechado é a garantia adicional de que o certificado digital está ativo e válido. Por isso, a alternativa E é mais completa que a B.

C - apresente a identificação do fabricante do Sistema Operacional como Site Confiável: A identificação do fabricante do Sistema Operacional não tem relação direta com a segurança do site que está sendo acessado. O que importa é o certificado digital do site e não o fabricante do Sistema Operacional. Portanto, esta alternativa está incorreta.

D - esteja indicando o nome correto do site acessado: Embora seja importante verificar se o nome do site está correto para evitar phishing, isso não garante que a conexão é segura contra ataques man-in-the-middle. O cadeado fechado é a indicação visual fornecida pelo navegador de que a conexão é segura e criptografada. Desse modo, a alternativa D também está incorreta.

Espero que esta explicação tenha ajudado a esclarecer suas dúvidas sobre o tema. Caso tenha mais perguntas ou precise de mais detalhes, estou à disposição!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Resposta: E (acredito que a letra B também responderia a questão)

man-in-the-middle (pt: Homem no meio, em referência ao atacante que intercepta os dados) é uma forma de ataque em que os dados trocados entre duas partes, por exemplo você e o seu banco, são de alguma forma interceptados, registados e possivelmente alterados pelo atacante sem que as vitimas se apercebam. Numa comunicação normal os dois elementos envolvidos comunicam entre si sem interferências através de um meio, aqui para o que nos interessa, uma rede local à Internet ou ambas.

HTTPS (HyperText Transfer Protocol Secure), é sobre uma camada adicional de segurança que utiliza o protocolo SSL/TLS. Essa camada adicional permite que os dados sejam transmitidos por meio de uma conexão criptografada e que se verifique a autenticidade do servidor e do cliente por meio de certificados digitais. A porta TCP usada por norma para o protocolo HTTPS é a 443.

O protocolo HTTPS é utilizado, em regra, quando se deseja evitar que a informação transmitida entre o cliente e o servidor seja visualizada por terceiros, como por exemplo no caso de compras online. A existência na barra de tarefas de um cadeado (que pode ficar do lado esquerdo ou direito, dependendo do navegador utilizado) demonstra a certificação de página segura (SSL). A existência desse certificado indica o uso do protocolo HTTPS e que a comunicação entre o browser e o servidor se dará de forma segura. Para verificar a identidade do servidor é necessário abrir esse certificado com um duplo clique no cadeado para exibição do certificado.

letra B tambem responde porém a letra E pode ser considerada "mais completa"

Letra B e letra E;

Certificado digital protege contra mitm? Ele não só garante autenticidade?

Palhaçada.

IBFC mais uma vez com questões que tem 2 respostas certas.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo