Questão de Segurança da Informação — Autenticação — FCC 2025
Segurança da InformaçãoAutenticação
- Código
- fc074736
- Banca
- FCC
- Órgão
- TRT - 15ª Região (SP)
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação
Uma equipe de desenvolvimento utiliza o GitLab CI/CD para automação de builds e deploys. Para otimizar o processo de integração continua (CI), foi configurado um webhook para disparar automaticamente um pipeline de build assim que um commit é enviado ao branch main. No entanto, durante uma atualização do ambiente de produção, percebeu-se que o webhook falhou e o pipeline não foi executado, causando atraso no deploy. Após uma análise técnica, verificou-se que o problema ocorreu devido a uma falha no endpoint do webhook, que não conseguiu validar a mensagem enviada. A solução técnica que deve ser implementada para garantir que o webhook não falhe novamente devido a erros de validação é
- Aconfigurar uma API reversa para verificar e redirecionar as mensagens do webhook para um endpoint alternativo.
- Bimplementar SSL offloading no servidor para garantir que as mensagens webhook trafeguem com criptografia SSL.
- Cconfigurar um balanceador de carga para distribuir as requisições do webhook entre múltiplos endpoints redundantes de validação.
- Dcriar um proxy reverso com logs detalhados para monitorar a comunicação e diagnosticar falhas no endpoint do webhook.
- Ehabilitar o recurso de verificação de assinatura (usando token) para checar a integridade das mensagens enviadas pelo webhook.