13. Autoavaliação

Responda de memória:

  1. Descreva, em ordem, o que acontece quando você digita https://site.com e aperta Enter.
  2. Qual a diferença entre 127.0.0.1, 192.168.0.10 e um IP público?
  3. Por que reconhecer 169.254.169.254 num parâmetro é importante?
  4. O cadeado (TLS) garante que o site é seguro por dentro? Por quê?
  5. Qual a regra de ouro de um firewall de servidor?
  6. O que o dig site.com TXT revela e por que importa?
<details><summary>👉 Gabarito</summary>
  1. DNS resolve o nome → (NAT no seu roteador) → firewall/porta 443 → TCP handshake → TLS handshake + certificado → requisição HTTP → resposta volta (seção 11).
  2. 127.0.0.1 = você mesmo (loopback); 192.168.x = privado (só na rede local); público = acessível pela internet (seção 2).
  3. É o metadata endpoint da nuvem; um endpoint que o busca sem validar = SSRF, que pode vazar credenciais (seção 2 / Ex. 44).
  4. Não — TLS protege o transporte; a aplicação pode ter SQLi/RLS aberto. Cadeado ≠ site seguro (seção 7).
  5. Negar tudo por padrão, liberar só o mínimo (ex.: 80/443/SSH) — ingress e egress (seção 9).
  6. Registros SPF/DKIM/DMARC (proteção de e-mail); sem eles, dá para falsificar e-mail da marca (seção 5 / Ex. 31).</details>

Checklist prático (marque):

[ ] Rodei dig e li registros A/MX/TXT de um domínio
[ ] Vi um handshake TLS com curl -v
[ ] Inspecionei um certificado com openssl
[ ] Mapeei portas do meu host com nmap
[ ] Capturei pacotes com tcpdump/Wireshark
[ ] Fiz ≥ 5 níveis do OverTheWire Bandit

Critério de conclusão: 5/6 do quiz explicados + checklist completo.


entre para marcar esta aula como concluída.

PurpleLab // plataforma de treino ofensivo + defensivo // Fase 1 — portal dinamico