Questão nº 47
Questão de Análise de Sistemas · CESGRANRIO BNDES 01/2024 (nº 47)
Um banco deve proteger seus servidores web contra ataques maliciosos, como DoS (Denial of Service) e tentativas de acesso não autorizado. A solução escolhida foi a implementação de um proxy reverso para melhorar a segurança e a gestão do tráfego.
Considerando-se esse contexto, a forma de implementar o proxy reverso se caracteriza por
- Aconfigurar um sistema que monitora o tráfego de rede em tempo real para detectar e alertar sobre atividades suspeitas ou maliciosas, sem bloquear imediatamente o tráfego.
- Bcriar um canal de comunicação seguro e criptografado entre os usuários e os servidores web, garantindo que os dados transmitidos estejam protegidos contra interceptação e modificação.
- Cestabelecer uma rede privada para permitir que funcionários acessem os servidores web do banco de maneira segura e remota, protegendo os dados transmitidos de interceptação externa.
- Dimplantar um intermediário entre os usuários e os servidores web que recebe todas as solicitações dos usuários, verifica a legitimidade dessas solicitações e, se forem válidas, as encaminha para os servidores web. (alternativa correta)
- Eimplementar uma barreira de segurança que analisa o tráfego de entrada e saída da rede para permitir ou bloquear o acesso com base em um conjunto predefinido de regras.
Resposta comentada
Gabarito Alternativa D
Proxy reverso é um servidor "porteiro" que fica na frente dos seus servidores web: ele recebe todo o pedido do cliente, inspeciona e só repassa o que for seguro. Ele esconde os servidores reais e filtra ataques como DoS e acesso não autorizado.
- (A) Incorreta: Isso descreve um IDS (Sistema de Detecção de Intrusão), que apenas monitora e alerta, sem agir como intermediário ou bloquear tráfego.
- (B) Incorreta: Isso descreve VPN (Rede Privada Virtual) ou TLS/HTTPS, que criptografam o canal, mas não filtram nem gerenciam solicitações como um proxy reverso.
- (C) Incorreta: Isso também descreve uma VPN de acesso remoto para funcionários, não um intermediário para o tráfego público de usuários.
- (D) Correta: Exatamente a definição de proxy reverso: intermediário que valida cada solicitação e, se legítima, encaminha ao servidor web, protegendo contra DoS e acessos indevidos.
- (E) Incorreta: Isso descreve um firewall de rede, que filtra por regras de IP/porta, mas não inspeciona a legitimidade de cada requisição HTTP nem atua como intermediário para os servidores web.
Armadilha da banca: A letra E é o distrator mais tentador, pois "barreira que analisa e bloqueia" parece seguro. Mas a pegadinha é que o firewall trabalha na camada de rede (IP/porta), enquanto o proxy reverso trabalha na camada de aplicação (HTTP), recebendo e validando cada requisição individualmente — é essa diferença que define a resposta correta.
Fonte: CESGRANRIO BNDES 01/2024 Analista - Análise de Sistemas (Desenvolvimento) (Caderno Prova 3). Reproduzida para fins de estudo.