Questão de Segurança da Informação — SSL — FCC 2022
Segurança da Informação›SSL
Código
fc065219
Banca
FCC
Órgão
TRT - 22ª Região (PI)
Ano
2022
Cargo
Analista Judiciário - Tecnologia da Informação
Antes de decidir qual tipo de SSL offloading utilizar em um Tribunal, uma Analista elencou as características dos dois tipos:I. O cliente é conectado ao load balancer por meio da conexão HTTPS segura e criptografada e, em seguida, esse load balancer é conectado ao servidor por meio do protocolo HTTP inseguro. O servidor não requer que todos os dados provenientes do lado do cliente sejam criptografados e descriptografados, o que ajuda a reduzir o workload e aumentar a velocidade de carregamento. Os sites com protocolo inseguro são certamente os que não lidam com nenhum dado sensível do usuário.II. Os dados do cliente ao load balancer e do load balancer ao servidor se mantêm criptografados. O objetivo é verificar os dados para garantir que estejam livres de malware. O processo inclui a descriptografia dos dados recebidos e, em seguida, a inspeção de spyware, vírus e ataques web como DDoS, cross-site forgery, SQL injections etc. Logo após, os dados são novamente criptografados e enviados para o servidor web. Isso pode ser caro devido ao investimento em infraestrutura, mas é útil para os sites que coletam informações confidenciais do usuário.Os tipos I e II são, correta e respectivamente, SSL
ABridging e Termination.
BProxy-direct e Proxy-reverse.
CTermination e Bridging.
DDecrypted e Encrypted.
EProxy-reverse e Proxy-direct.
Revelar gabarito e comentário▾
GabaritoC — Termination e Bridging.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
SSL Offloading: Termination × Bridging
Gabarito: letra C. O tipo I descreve o SSL Termination (a conexão HTTPS é encerrada no load balancer, que repassa ao servidor via HTTP sem criptografia), e o tipo II descreve o SSL Bridging (o load balancer descriptografa, inspeciona o tráfego e re-criptografa antes de enviar ao servidor). A alternativa C é a única que associa corretamente os dois conceitos na ordem pedida.
O SSL offloading é uma técnica em que o load balancer assume o trabalho de criptografar/descriptografar o tráfego SSL/TLS, aliviando os servidores web dessa carga. Existem dois modos principais: Termination e Bridging. A diferença central está no que acontece entre o load balancer e o servidor: no Termination, o tráfego interno é HTTP (inseguro); no Bridging, permanece HTTPS (seguro).
A banca explora exatamente essa distinção: o candidato que confunde os nomes ou inverte a ordem dos conceitos erra a questão. O enunciado descreve o tipo I como aquele em que o cliente fala HTTPS com o load balancer e o load balancer fala HTTP com o servidor — isso é Termination. O tipo II mantém a criptografia nos dois trechos, permitindo inspeção de malware — isso é Bridging.
Critério
SSL Termination (Tipo I)
SSL Bridging (Tipo II)
Conexão cliente → load balancer
HTTPS (criptografada)
HTTPS (criptografada)
Conexão load balancer → servidor
HTTP (insegura)
HTTPS (criptografada)
Criptografia no servidor
Não exige processamento de criptografia
Mantém criptografia ponta a ponta
Objetivo principal
Reduzir workload e aumentar velocidade
Inspecionar dados (malware, DDoS, spyware)
Processo no load balancer
Descriptografa e repassa sem re-criptografar
Descriptografa, inspeciona e re-criptografa
SSL Offloading
1Termination
Cliente ↔ LB: HTTPS
LB ↔ Servidor: HTTP
Sem inspeção de conteúdo
Reduz workload do servidor
2Bridging
Cliente ↔ LB: HTTPS
LB ↔ Servidor: HTTPS
Inspeção de malware/DDoS
Re-criptografa (mais custo)
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Inverte a ordem: apresenta "Bridging e Termination", mas o tipo I é Termination e o tipo II é Bridging. A banca troca a sequência para confundir quem sabe os conceitos, mas não presta atenção na ordem pedida.
Alternativa B — ❌ Incorreta
"Proxy-direct e Proxy-reverse" não são termos técnicos reconhecidos para SSL offloading. A questão trata de modos de offloading, não de tipos de proxy. O candidato que confunde load balancer com proxy pode cair nessa armadilha.
Alternativa C — ✅ Correta ⟵ GABARITO
Associa corretamente: tipo I = Termination (HTTPS até o load balancer, HTTP até o servidor) e tipo II = Bridging (HTTPS nos dois trechos, com inspeção de conteúdo). É exatamente o que o enunciado descreve.
Alternativa D — ❌ Incorreta
"Decrypted e Encrypted" são adjetivos genéricos, não nomes técnicos dos modos de SSL offloading. Não correspondem à nomenclatura consagrada (Termination e Bridging).
Alternativa E — ❌ Incorreta
"Proxy-reverse e Proxy-direct" também não são termos técnicos de SSL offloading. Além disso, inverte a ordem dos conceitos, o que reforça o erro.
NÃO CAIA NESSA!
A banca troca a ordem dos conceitos (alternativa A) e usa termos de proxy (B e E) para confundir. O candidato que sabe os conceitos, mas não lê "correta e respectivamente", cai na A. A dica é: sublinhe a palavra "respectivamente" e associe Termination = termina a criptografia (HTTP interno), Bridging = ponte segura (HTTPS nos dois trechos).
PEGA ESSA DICA!
Para fixar: Termination = a criptografia "termina" no load balancer (interno é HTTP); Bridging = faz uma "ponte" segura entre cliente e servidor (interno é HTTPS). Se a alternativa falar em "inspeção de malware" ou "re-criptografar", é Bridging; se falar em "reduzir workload" ou "HTTP inseguro", é Termination.
Gabarito: letra C — SSL Termination (tipo I) e SSL Bridging (tipo II).