Prévia do material em texto
Criptografia e segurança na web: Questão 1: Qual técnica de teste envia dados malformados para identificar falhas? 👉 Resposta: Injeção de dados malformados (Fuzzing) ✅ Questão 2: Qual técnica detecta vulnerabilidades de XSS? 👉 Resposta: Inserção de payloads em parâmetros HTML ✅ Questão 3: Qual vulnerabilidade permite a execução de scripts maliciosos no navegador da vítima? 👉 Resposta: XSS (Cross-Site Scripting) ✅ Questão 4: Qual vulnerabilidade explora ausência de verificação de tokens em requisições? 👉 Resposta: CSRF (Cross-Site Request Forgery) ✅ Questão 5: Qual algoritmo de criptografia simétrica é amplamente utilizado em VPNs e TLS? 👉 Resposta: AES (Advanced Encryption Standard) ✅ Questão 6: Qual técnica de teste detecta exposição indevida de dados sensíveis em respostas HTTP? 👉 Resposta: Análise de headers ✅ Questão 7: Qual algoritmo de chave pública é baseado em fatoração de grandes números primos? 👉 Resposta: RSA ✅ Questão 8: Qual cabeçalho HTTP pode mitigar ataques de clickjacking? 👉 Resposta: X-Frame-Options ✅ Questão 9: Qual protocolo utiliza criptografia de chave assimétrica para troca de chave e depois criptografia simétrica para a sessão? 👉 Resposta: SSH (Secure Shell) ✅ Questão 10: Qual função de hash criptográfica foi considerada insegura após demonstração de colisões práticas na década de 2000? 👉 Resposta: SHA-1 ✅