Quando você abre https://site.com:
1. DNS : "site.com" → 203.0.113.5 (seção 5)
2. NAT : seu IP privado → IP público do roteador (seção 8)
3. Firewall : o pacote passa? porta 443 liberada (seção 9)
4. TCP : handshake SYN/SYN-ACK/ACK (seção 4)
5. TLS : handshake + certificado → cadeado (seção 7)
6. HTTP : GET / → resposta (seção 6)
7. volta : resposta faz o caminho inverso
Cada número acima é um ponto onde alguém pode atacar — e onde você pode defender. Este é o mapa que você leva para todas as fases seguintes.