Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — VUNESP 2015

Segurança da InformaçãoAtaques e ameaças
Código
vu017234
Banca
VUNESP
Órgão
SAEG - SP
Ano
2015
Nível
Superior
Cargo
SAEG - Analista de Serviços Administrativos - Tecnologia da Informação
Um ataque de interceptação de dados (man-in-the-middle) pode ser realizado sobre um canal TLS se
  1. Aa conexão segura transitar por um roteador comprometido.
  2. Ba chave pública do servidor puder ser obtida.
  3. Co cliente confiar em uma autoridade certificadora falsa ou comprometida.
  4. Dum trecho da mensagem encriptada for conhecido pelo atacante.
  5. Eum novo certificado auto-assinado com as credenciais do servidor for emitido.
Revelar gabarito e comentário

GabaritoC — o cliente confiar em uma autoridade certificadora falsa ou comprometida.

Link permanente: /questoes/vu017234