Questão nº 35

Questão de Tecnologia da Informação · FCC TRT15 2024 (nº 35)

FCC2024Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da InformaçãoTecnologia da Informação
Gabarito: Ever comentário ↓

Uma equipe de desenvolvimento utiliza o GitLab CI/CD para automação de builds e deploys. Para otimizar o processo de integração contínua (CI), foi configurado um webhook para disparar automaticamente um pipeline de build assim que um commit é enviado ao branch main. No entanto, durante uma atualização do ambiente de produção, percebeu-se que o webhook falhou e o pipeline não foi executado, causando atraso no deploy. Após uma análise técnica, verificou-se que o problema ocorreu devido a uma falha no endpoint do webhook, que não conseguiu validar a mensagem enviada. A solução técnica que deve ser implementada para garantir que o webhook não falhe novamente devido a erros de validação é

Resposta comentada

Gabarito Alternativa E

A verificação de assinatura em um webhook é como um selo de autenticidade e integridade: ela garante que a mensagem veio de quem diz ser (autenticidade) e que não foi alterada no caminho (integridade), usando um código secreto (token) compartilhado.

  • (A) Incorreta: Uma API reversa para redirecionar mensagens trata de disponibilidade ou roteamento, não da falha de validação da mensagem em si.
  • (B) Incorreta: SSL offloading foca na criptografia da comunicação (segurança em trânsito), mas não resolve a validação do conteúdo ou da origem da mensagem após a descriptografia.
  • (C) Incorreta: Um balanceador de carga distribui requisições para aumentar a disponibilidade e escalabilidade do endpoint, mas não corrige a lógica de validação de uma mensagem individual que chega a qualquer um desses endpoints.
  • (D) Incorreta: Um proxy reverso com logs é uma ferramenta de monitoramento e diagnóstico, útil para identificar a falha, mas não é a solução que previne a falha de validação da mensagem. A armadilha aqui é confundir diagnóstico com solução preventiva.
  • (E) Correta: Habilitar a verificação de assinatura (usando um token) é a solução direta para garantir a integridade e autenticidade das mensagens. Se o endpoint falhou em "validar a mensagem", significa que ele não conseguiu confiar na origem ou no conteúdo. A assinatura digital (com token) permite que o receptor confirme que a mensagem é legítima e não foi adulterada, resolvendo o problema de validação.

Fonte: FCC TRT15 2024 Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 001). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho