Responda de memória:
- Descreva, em ordem, o que acontece quando você digita
https://site.come aperta Enter. - Qual a diferença entre
127.0.0.1,192.168.0.10e um IP público? - Por que reconhecer
169.254.169.254num parâmetro é importante? - O cadeado (TLS) garante que o site é seguro por dentro? Por quê?
- Qual a regra de ouro de um firewall de servidor?
- O que o
dig site.com TXTrevela e por que importa?
- DNS resolve o nome → (NAT no seu roteador) → firewall/porta 443 → TCP handshake → TLS handshake + certificado → requisição HTTP → resposta volta (seção 11).
127.0.0.1= você mesmo (loopback);192.168.x= privado (só na rede local); público = acessível pela internet (seção 2).- É o metadata endpoint da nuvem; um endpoint que o busca sem validar = SSRF, que pode vazar credenciais (seção 2 / Ex. 44).
- Não — TLS protege o transporte; a aplicação pode ter SQLi/RLS aberto. Cadeado ≠ site seguro (seção 7).
- Negar tudo por padrão, liberar só o mínimo (ex.: 80/443/SSH) — ingress e egress (seção 9).
- Registros SPF/DKIM/DMARC (proteção de e-mail); sem eles, dá para falsificar e-mail da marca (seção 5 / Ex. 31).</details>
Checklist prático (marque):
[ ] Rodei dig e li registros A/MX/TXT de um domínio
[ ] Vi um handshake TLS com curl -v
[ ] Inspecionei um certificado com openssl
[ ] Mapeei portas do meu host com nmap
[ ] Capturei pacotes com tcpdump/Wireshark
[ ] Fiz ≥ 5 níveis do OverTheWire Bandit
Critério de conclusão: 5/6 do quiz explicados + checklist completo.