Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — FCC 2025

Segurança da InformaçãoAutenticação
Código
fc074736
Banca
FCC
Órgão
TRT - 15ª Região (SP)
Ano
2025
Nível
Superior
Cargo
Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação
Uma equipe de desenvolvimento utiliza o GitLab CI/CD para automação de builds e deploys. Para otimizar o processo de integração continua (CI), foi configurado um webhook para disparar automaticamente um pipeline de build assim que um commit é enviado ao branch main. No entanto, durante uma atualização do ambiente de produção, percebeu-se que o webhook falhou e o pipeline não foi executado, causando atraso no deploy. Após uma análise técnica, verificou-se que o problema ocorreu devido a uma falha no endpoint do webhook, que não conseguiu validar a mensagem enviada. A solução técnica que deve ser implementada para garantir que o webhook não falhe novamente devido a erros de validação é
  1. Aconfigurar uma API reversa para verificar e redirecionar as mensagens do webhook para um endpoint alternativo.
  2. Bimplementar SSL offloading no servidor para garantir que as mensagens webhook trafeguem com criptografia SSL.
  3. Cconfigurar um balanceador de carga para distribuir as requisições do webhook entre múltiplos endpoints redundantes de validação.
  4. Dcriar um proxy reverso com logs detalhados para monitorar a comunicação e diagnosticar falhas no endpoint do webhook.
  5. Ehabilitar o recurso de verificação de assinatura (usando token) para checar a integridade das mensagens enviadas pelo webhook.
Revelar gabarito e comentário

GabaritoE — habilitar o recurso de verificação de assinatura (usando token) para checar a integridade das mensagens enviadas pelo webhook.

Link permanente: /questoes/fc074736