Pular para o conteúdo principal

Questão de Redes de Computadores — Proxy — FCC 2025

Redes de ComputadoresProxy
Código
fc074341
Banca
FCC
Órgão
TRF - 4ª REGIÃO
Ano
2025
Nível
Superior
Cargo
Técnico Judiciário - Área Apoio Especializado - Especialidade: Desenvolvimento de Sistema da Informação
Durante a modernização da infraestrutura tecnológica de um tribunal, a equipe técnica implementou boas práticas de segurança em pipelines de CI/CD, incorporando análises automatizadas de código (SAST), testes de aplicações dinâmicas (DAST) e verificação de dependências de bibliotecas. Além disso, foram configurados serviços essenciais de rede, como DNS, DHCP e SMTP, e implantados proxies reversos com Nginx e HAProxy para gerenciamento de tráfego, balanceamento de carga e SSL offloading. Para assegurar a estabilidade e a segurança dos ambientes, as práticas adotadas devem garantir que
  1. Ao balanceamento de carga seja configurado para distribuir solicitações entre servidores em ambientes de teste e produção, promovendo escalabilidade e alta disponibilidade.
  2. Bos pipelines de CI/CD priorizem automação de build e deploy, com execução opcional de testes de segurança, dependendo do nível de criticidade da aplicação em desenvolvimento.
  3. Co uso de proxies reversos como Nginx e HAProxy seja planejado para controle de acesso e roteamento de tráfego, dispensando o balanceamento aplicado entre aplicações internas homologadas.
  4. Dos serviços DNS e DHCP sejam mantidos sob administração centralizada, com políticas de atualização e segurança gerenciadas por rotina manual de verificação periódica.
  5. Eo SSL offloading seja implementado no proxy reverso para criptografia do tráfego de entrada, enquanto a comunicação entre serviços internos utilize canais abertos para reduzir latência e sobrecarga.
Revelar gabarito e comentário

GabaritoA — o balanceamento de carga seja configurado para distribuir solicitações entre servidores em ambientes de teste e produção, promovendo escalabilidade e alta disponibilidade.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Infraestrutura de Redes e Segurança em CI/CD

Gabarito: letra A. A questão aborda a modernização de infraestrutura com foco em segurança em pipelines de CI/CD e serviços de rede. A única alternativa que descreve uma prática correta e alinhada com boas práticas é a A, que destaca o balanceamento de carga entre ambientes de teste e produção para escalabilidade e alta disponibilidade.

A banca testa o conhecimento sobre práticas seguras e estáveis em ambientes de desenvolvimento e produção. O balanceamento de carga é essencial para distribuir requisições e evitar sobrecarga, sendo uma prática recomendada tanto para ambientes de teste quanto produção. Já as demais alternativas contêm erros conceituais ou propostas inseguras.

Alternativa A — ✅ Correta ⟵ GABARITO

O balanceamento de carga configura-se para distribuir solicitações entre servidores de teste e produção, promovendo escalabilidade (capacidade de lidar com mais requisições) e alta disponibilidade (redução de downtime). Essa prática é fundamental para a estabilidade do ambiente, conforme mencionado no contexto sobre Nginx e HAProxy.

Alternativa B — ❌ Incorreta

Afirma que a execução de testes de segurança é opcional dependendo da criticidade da aplicação. Na realidade, testes de segurança (como SAST e DAST) devem ser obrigatórios em pipelines de CI/CD, independentemente da criticidade, para garantir a segurança do software. Torná-los opcionais viola boas práticas de segurança.

Alternativa C — ❌ Incorreta

Diz que o proxy reverso dispensa o balanceamento de carga entre aplicações internas homologadas. O proxy reverso (como Nginx e HAProxy) é justamente utilizado para realizar balanceamento de carga, além de outras funções. Dispensá-lo seria retroceder na arquitetura.

Alternativa D — ❌ Incorreta

Propõe que a administração de DNS e DHCP seja feita por rotina manual de verificação periódica. A recomendação moderna é automatizar essas tarefas para garantir consistência, segurança e resposta rápida a incidentes. A administração manual é propensa a erros e não escala.

Alternativa E — ❌ Incorreta

Afirma que a comunicação entre serviços internos pode utilizar canais abertos (não criptografados) para reduzir latência. Embora o SSL offloading no proxy reverso seja válido, a comunicação interna também deve ser protegida (por exemplo, com TLS) para evitar interceptações e ataques. Canais abertos não são seguros.

Gabarito: letra A

Link permanente: /questoes/fc074341