Questão nº 31

Questão de Tecnologia da Informação · FCC TRT22 2022 (nº 31)

FCC2022Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da InformaçãoTecnologia da Informação
Gabarito: Cver comentário ↓

Antes de decidir qual tipo de SSL offloading utilizar em um Tribunal, uma Analista elencou as características dos dois tipos:

I. O cliente é conectado ao load balancer por meio da conexão HTTPS segura e criptografada e, em seguida, esse load balancer é conectado ao servidor por meio do protocolo HTTP inseguro. O servidor não requer que todos os dados provenientes do lado do cliente sejam criptografados e descriptografados, o que ajuda a reduzir o workload e aumentar a velocidade de carregamento. Os sites com protocolo inseguro são certamente os que não lidam com nenhum dado sensível do usuário.

II. Os dados do cliente ao load balancer e do load balancer ao servidor se mantêm criptografados. O objetivo é verificar os dados para garantir que estejam livres de malware. O processo inclui a descriptografia dos dados recebidos e, em seguida, a inspeção de spyware, vírus e ataques web como DDoS, cross-site forgery, SQL injections etc. Logo após, os dados são novamente criptografados e enviados para o servidor web. Isso pode ser caro devido ao investimento em infraestrutura, mas é útil para os sites que coletam informações confidenciais do usuário.

Os tipos I e II são, correta e respectivamente, SSL

Resposta comentada

Gabarito Alternativa C

SSL offloading é o processo de mover a tarefa de criptografia e descriptografia SSL/TLS (Secure Sockets Layer/Transport Layer Security) de um servidor web para outro dispositivo, geralmente um load balancer ou um proxy, para liberar recursos do servidor e melhorar o desempenho.

  • (A) Incorreta: A ordem está invertida. O item I descreve Termination e o item II descreve Bridging.
  • (B) Incorreta: "Proxy-direct" e "Proxy-reverse" são tipos de proxy, mas não os termos específicos para os métodos de SSL offloading descritos. O SSL offloading geralmente ocorre em um proxy reverso.
  • (C) Correta:
    • O item I descreve SSL Termination (Terminação SSL). Nela, a conexão HTTPS do cliente é terminada no load balancer, que então se comunica com o servidor backend via HTTP (não criptografado). Isso reduz a carga no servidor e é adequado quando a segurança interna da rede é confiável e os dados não são ultra-sensíveis no backend.
    • O item II descreve SSL Bridging (Ponte SSL), também conhecido como SSL Inspection ou SSL Re-encryption. Aqui, a conexão HTTPS do cliente é terminada no load balancer, os dados são descriptografados para inspeção de segurança (malware, ataques web), e então re-criptografados para serem enviados ao servidor backend via HTTPS. Isso oferece segurança de ponta a ponta e permite inspeção profunda, sendo ideal para dados confidenciais, mas com maior custo de processamento.
  • (D) Incorreta: "Decrypted" e "Encrypted" descrevem estados dos dados ou ações, não os tipos de SSL offloading.
  • (E) Incorreta: Assim como na alternativa B, "Proxy-reverse" e "Proxy-direct" são tipos de proxy e não os termos para os métodos de SSL offloading em questão.

Fonte: FCC TRT22 2022 Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho