Pular para o conteúdo principal

Questão de Segurança da Informação — SSL — FCC 2022

Segurança da InformaçãoSSL
Código
fc065219
Banca
FCC
Órgão
TRT - 22ª Região (PI)
Ano
2022
Cargo
Analista Judiciário - Tecnologia da Informação
Antes de decidir qual tipo de SSL offloading utilizar em um Tribunal, uma Analista elencou as características dos dois tipos:I. O cliente é conectado ao load balancer por meio da conexão HTTPS segura e criptografada e, em seguida, esse load balancer é conectado ao servidor por meio do protocolo HTTP inseguro. O servidor não requer que todos os dados provenientes do lado do cliente sejam criptografados e descriptografados, o que ajuda a reduzir o workload e aumentar a velocidade de carregamento. Os sites com protocolo inseguro são certamente os que não lidam com nenhum dado sensível do usuário.II. Os dados do cliente ao load balancer e do load balancer ao servidor se mantêm criptografados. O objetivo é verificar os dados para garantir que estejam livres de malware. O processo inclui a descriptografia dos dados recebidos e, em seguida, a inspeção de spyware, vírus e ataques web como DDoS, cross-site forgery, SQL injections etc. Logo após, os dados são novamente criptografados e enviados para o servidor web. Isso pode ser caro devido ao investimento em infraestrutura, mas é útil para os sites que coletam informações confidenciais do usuário.Os tipos I e II são, correta e respectivamente, SSL
  1. ABridging e Termination.
  2. BProxy-direct e Proxy-reverse.
  3. CTermination e Bridging.
  4. DDecrypted e Encrypted.
  5. EProxy-reverse e Proxy-direct.
Revelar gabarito e comentário

GabaritoC — Termination e Bridging.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

SSL Offloading: Termination × Bridging

Gabarito: letra C. O tipo I descreve o SSL Termination (a conexão HTTPS é encerrada no load balancer, que repassa ao servidor via HTTP sem criptografia), e o tipo II descreve o SSL Bridging (o load balancer descriptografa, inspeciona o tráfego e re-criptografa antes de enviar ao servidor). A alternativa C é a única que associa corretamente os dois conceitos na ordem pedida.

O SSL offloading é uma técnica em que o load balancer assume o trabalho de criptografar/descriptografar o tráfego SSL/TLS, aliviando os servidores web dessa carga. Existem dois modos principais: Termination e Bridging. A diferença central está no que acontece entre o load balancer e o servidor: no Termination, o tráfego interno é HTTP (inseguro); no Bridging, permanece HTTPS (seguro).

A banca explora exatamente essa distinção: o candidato que confunde os nomes ou inverte a ordem dos conceitos erra a questão. O enunciado descreve o tipo I como aquele em que o cliente fala HTTPS com o load balancer e o load balancer fala HTTP com o servidor — isso é Termination. O tipo II mantém a criptografia nos dois trechos, permitindo inspeção de malware — isso é Bridging.

Critério

SSL Termination (Tipo I)

SSL Bridging (Tipo II)

Conexão cliente → load balancer

HTTPS (criptografada)

HTTPS (criptografada)

Conexão load balancer → servidor

HTTP (insegura)

HTTPS (criptografada)

Criptografia no servidor

Não exige processamento de criptografia

Mantém criptografia ponta a ponta

Objetivo principal

Reduzir workload e aumentar velocidade

Inspecionar dados (malware, DDoS, spyware)

Processo no load balancer

Descriptografa e repassa sem re-criptografar

Descriptografa, inspeciona e re-criptografa

SSL Offloading
  • 1Termination
    • Cliente ↔ LB: HTTPS
    • LB ↔ Servidor: HTTP
    • Sem inspeção de conteúdo
    • Reduz workload do servidor
  • 2Bridging
    • Cliente ↔ LB: HTTPS
    • LB ↔ Servidor: HTTPS
    • Inspeção de malware/DDoS
    • Re-criptografa (mais custo)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Inverte a ordem: apresenta "Bridging e Termination", mas o tipo I é Termination e o tipo II é Bridging. A banca troca a sequência para confundir quem sabe os conceitos, mas não presta atenção na ordem pedida.

Alternativa B — ❌ Incorreta

"Proxy-direct e Proxy-reverse" não são termos técnicos reconhecidos para SSL offloading. A questão trata de modos de offloading, não de tipos de proxy. O candidato que confunde load balancer com proxy pode cair nessa armadilha.

Alternativa C — ✅ Correta ⟵ GABARITO

Associa corretamente: tipo I = Termination (HTTPS até o load balancer, HTTP até o servidor) e tipo II = Bridging (HTTPS nos dois trechos, com inspeção de conteúdo). É exatamente o que o enunciado descreve.

Alternativa D — ❌ Incorreta

"Decrypted e Encrypted" são adjetivos genéricos, não nomes técnicos dos modos de SSL offloading. Não correspondem à nomenclatura consagrada (Termination e Bridging).

Alternativa E — ❌ Incorreta

"Proxy-reverse e Proxy-direct" também não são termos técnicos de SSL offloading. Além disso, inverte a ordem dos conceitos, o que reforça o erro.

NÃO CAIA NESSA!

A banca troca a ordem dos conceitos (alternativa A) e usa termos de proxy (B e E) para confundir. O candidato que sabe os conceitos, mas não lê "correta e respectivamente", cai na A. A dica é: sublinhe a palavra "respectivamente" e associe Termination = termina a criptografia (HTTP interno), Bridging = ponte segura (HTTPS nos dois trechos).

PEGA ESSA DICA!

Para fixar: Termination = a criptografia "termina" no load balancer (interno é HTTP); Bridging = faz uma "ponte" segura entre cliente e servidor (interno é HTTPS). Se a alternativa falar em "inspeção de malware" ou "re-criptografar", é Bridging; se falar em "reduzir workload" ou "HTTP inseguro", é Termination.

Gabarito: letra C — SSL Termination (tipo I) e SSL Bridging (tipo II).

Link permanente: /questoes/fc065219