Questão nº 31
Questão de Tecnologia da Informação · FCC TRT22 2022 (nº 31)
Antes de decidir qual tipo de SSL offloading utilizar em um Tribunal, uma Analista elencou as características dos dois tipos:
I. O cliente é conectado ao load balancer por meio da conexão HTTPS segura e criptografada e, em seguida, esse load balancer é conectado ao servidor por meio do protocolo HTTP inseguro. O servidor não requer que todos os dados provenientes do lado do cliente sejam criptografados e descriptografados, o que ajuda a reduzir o workload e aumentar a velocidade de carregamento. Os sites com protocolo inseguro são certamente os que não lidam com nenhum dado sensível do usuário.
II. Os dados do cliente ao load balancer e do load balancer ao servidor se mantêm criptografados. O objetivo é verificar os dados para garantir que estejam livres de malware. O processo inclui a descriptografia dos dados recebidos e, em seguida, a inspeção de spyware, vírus e ataques web como DDoS, cross-site forgery, SQL injections etc. Logo após, os dados são novamente criptografados e enviados para o servidor web. Isso pode ser caro devido ao investimento em infraestrutura, mas é útil para os sites que coletam informações confidenciais do usuário.
Os tipos I e II são, correta e respectivamente, SSL
- ABridging e Termination.
- BProxy-direct e Proxy-reverse.
- CTermination e Bridging. (alternativa correta)
- DDecrypted e Encrypted.
- EProxy-reverse e Proxy-direct.
Resposta comentada
Gabarito Alternativa C
SSL offloading é o processo de mover a tarefa de criptografia e descriptografia SSL/TLS (Secure Sockets Layer/Transport Layer Security) de um servidor web para outro dispositivo, geralmente um load balancer ou um proxy, para liberar recursos do servidor e melhorar o desempenho.
- (A) Incorreta: A ordem está invertida. O item I descreve Termination e o item II descreve Bridging.
- (B) Incorreta: "Proxy-direct" e "Proxy-reverse" são tipos de proxy, mas não os termos específicos para os métodos de SSL offloading descritos. O SSL offloading geralmente ocorre em um proxy reverso.
- (C) Correta:
- O item I descreve SSL Termination (Terminação SSL). Nela, a conexão HTTPS do cliente é terminada no load balancer, que então se comunica com o servidor backend via HTTP (não criptografado). Isso reduz a carga no servidor e é adequado quando a segurança interna da rede é confiável e os dados não são ultra-sensíveis no backend.
- O item II descreve SSL Bridging (Ponte SSL), também conhecido como SSL Inspection ou SSL Re-encryption. Aqui, a conexão HTTPS do cliente é terminada no load balancer, os dados são descriptografados para inspeção de segurança (malware, ataques web), e então re-criptografados para serem enviados ao servidor backend via HTTPS. Isso oferece segurança de ponta a ponta e permite inspeção profunda, sendo ideal para dados confidenciais, mas com maior custo de processamento.
- (D) Incorreta: "Decrypted" e "Encrypted" descrevem estados dos dados ou ações, não os tipos de SSL offloading.
- (E) Incorreta: Assim como na alternativa B, "Proxy-reverse" e "Proxy-direct" são tipos de proxy e não os termos para os métodos de SSL offloading em questão.
Fonte: FCC TRT22 2022 Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.