Infraestrutura de Redes e Segurança em CI/CD
Gabarito: letra A. A questão aborda a modernização de infraestrutura com foco em segurança em pipelines de CI/CD e serviços de rede. A única alternativa que descreve uma prática correta e alinhada com boas práticas é a A, que destaca o balanceamento de carga entre ambientes de teste e produção para escalabilidade e alta disponibilidade.
A banca testa o conhecimento sobre práticas seguras e estáveis em ambientes de desenvolvimento e produção. O balanceamento de carga é essencial para distribuir requisições e evitar sobrecarga, sendo uma prática recomendada tanto para ambientes de teste quanto produção. Já as demais alternativas contêm erros conceituais ou propostas inseguras.
Alternativa A — ✅ Correta ⟵ GABARITO
O balanceamento de carga configura-se para distribuir solicitações entre servidores de teste e produção, promovendo escalabilidade (capacidade de lidar com mais requisições) e alta disponibilidade (redução de downtime). Essa prática é fundamental para a estabilidade do ambiente, conforme mencionado no contexto sobre Nginx e HAProxy.
Alternativa B — ❌ Incorreta
Afirma que a execução de testes de segurança é opcional dependendo da criticidade da aplicação. Na realidade, testes de segurança (como SAST e DAST) devem ser obrigatórios em pipelines de CI/CD, independentemente da criticidade, para garantir a segurança do software. Torná-los opcionais viola boas práticas de segurança.
Alternativa C — ❌ Incorreta
Diz que o proxy reverso dispensa o balanceamento de carga entre aplicações internas homologadas. O proxy reverso (como Nginx e HAProxy) é justamente utilizado para realizar balanceamento de carga, além de outras funções. Dispensá-lo seria retroceder na arquitetura.
Alternativa D — ❌ Incorreta
Propõe que a administração de DNS e DHCP seja feita por rotina manual de verificação periódica. A recomendação moderna é automatizar essas tarefas para garantir consistência, segurança e resposta rápida a incidentes. A administração manual é propensa a erros e não escala.
Alternativa E — ❌ Incorreta
Afirma que a comunicação entre serviços internos pode utilizar canais abertos (não criptografados) para reduzir latência. Embora o SSL offloading no proxy reverso seja válido, a comunicação interna também deve ser protegida (por exemplo, com TLS) para evitar interceptações e ataques. Canais abertos não são seguros.
Gabarito: letra A