Questão de Segurança da Informação — SSL — FCC 2025
Segurança da Informação›SSL
Código
fc074934
Banca
FCC
Órgão
TRT - 15ª Região (SP)
Ano
2025
Nível
Médio
Cargo
Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação
Técnicos de um Tribunal Regional do Trabalho estão discutindo a implementação de uma solução de SSL Ofloading em um balanceador de carga para acesso a um servidor de backend. Sobre essa implementação, um dos técnicos afirmou que o
Abalanceador de carga realiza a terminação SSL/TLS ao descriptografar as solicitações do cliente, encaminha os dados em texto claro para o servidor backend e recriptografa a resposta antes de enviá-la ao cliente.
Bservidor backend realiza a descriptografia e criptografia de todas as solicitações e respostas, enquanto o balanceador de carga gerencia apenas o tráfego entre os clientes e os servidores.
Cbalanceador de carga elimina completamente a criptografia durante o processo de SSL Offloading, enviando e recebendo dados em texto simples entre o cliente e o servidor backend.
Dbalanceador de carga e o servidor backend compartilham as responsabilidades de criptografia e descriptografia para garantir maior redundância e segurança durante o processo de SSL Offioading.
Ebalanceador de carga simplesmente redireciona as conexões criptografadas para o servidor backend sem realizar nenhum processamento de criptografia ou descriptografia.
Revelar gabarito e comentário▾
GabaritoA — balanceador de carga realiza a terminação SSL/TLS ao descriptografar as solicitações do cliente, encaminha os dados em texto claro para o servidor backend e recriptografa a resposta antes de enviá-la ao cliente.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
SSL Offloading (Terminação SSL/TLS em Balanceador de Carga)
Gabarito: letra A. No SSL Offloading, o balanceador de carga realiza a terminação da conexão SSL/TLS: descriptografa as requisições do cliente, encaminha os dados em texto claro para o servidor backend e recriptografa a resposta antes de enviá-la ao cliente. Essa técnica reduz a carga de criptografia nos servidores backend, transferindo para o balanceador o processamento pesado de SSL.
O funcionamento pode ser resumido no fluxo: Cliente → (HTTPS) → Balanceador (termina SSL) → (HTTP) → Backend; e no retorno: Backend → (HTTP) → Balanceador (criptografa) → (HTTPS) → Cliente. A alternativa A descreve exatamente isso.
Componente
Função no SSL Offloading
Balanceador
Termina SSL (descriptografa), encaminha em texto claro, recriptografa resposta
Servidor Backend
Recebe requisições em texto claro, processa, retorna resposta em texto claro
Cliente
Conecta via HTTPS; não precisa lidar com configuração de terminação
1Cliente → BalanceadorHTTPS
2Balanceador termina SSLDescriptografa
3Balanceador → BackendHTTP (texto claro)
4Backend processaRetorna resposta
5Balanceador criptografaRecriptografa
6Balanceador → ClienteHTTPS
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta ⟵ GABARITO
A alternativa descreve corretamente o processo de SSL Offloading: o balanceador termina a criptografia, encaminha dados em claro ao backend e recriptografa a resposta. É a definição padrão.
Alternativa B — ❌ Incorreta
Atribui ao servidor backend a função de descriptografar/criptografar, enquanto o balanceador apenas gerenciaria o tráfego. No SSL Offloading, quem realiza a terminação SSL é o balanceador, não o backend. O balanceador também não se limita a gerenciar tráfego — ele manipula ativamente a criptografia.
Alternativa C — ❌ Incorreta
Afirma que o balanceador elimina completamente a criptografia, enviando e recebendo dados em texto simples entre cliente e backend. Na prática, a comunicação entre cliente e balanceador permanece criptografada (HTTPS). Apenas o trecho entre balanceador e backend fica em texto claro (dentro da rede interna). A afirmação de "eliminar completamente" é incorreta.
Alternativa D — ❌ Incorreta
Diz que balanceador e backend compartilham as responsabilidades de criptografia. No SSL Offloading, a responsabilidade é exclusiva do balanceador; o backend não realiza operações criptográficas. Compartilhar não é a característica dessa técnica.
Alternativa E — ❌ Incorreta
Afirma que o balanceador apenas redireciona conexões criptografadas sem qualquer processamento criptográfico. Se fizesse apenas isso, não haveria offloading — todo o overhead SSL continuaria no backend. O propósito do SSL Offloading é justamente o balanceador realizar a terminação, então a afirmação é falsa.
PEGA ESSA DICA!
Lembre-se: SSL Offloading = descarregar a criptografia para o balanceador. O backend fica livre para processar requisições sem overhead SSL. Em provas, confira sempre quem faz a terminação: balanceador (correto) vs. backend (distrator comum).