Pular para o conteúdo principal

Questão de Segurança da Informação — SSL — FCC 2025

Segurança da InformaçãoSSL
Código
fc074934
Banca
FCC
Órgão
TRT - 15ª Região (SP)
Ano
2025
Nível
Médio
Cargo
Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação
Técnicos de um Tribunal Regional do Trabalho estão discutindo a implementação de uma solução de SSL Ofloading em um balanceador de carga para acesso a um servidor de backend. Sobre essa implementação, um dos técnicos afirmou que o
  1. Abalanceador de carga realiza a terminação SSL/TLS ao descriptografar as solicitações do cliente, encaminha os dados em texto claro para o servidor backend e recriptografa a resposta antes de enviá-la ao cliente.
  2. Bservidor backend realiza a descriptografia e criptografia de todas as solicitações e respostas, enquanto o balanceador de carga gerencia apenas o tráfego entre os clientes e os servidores.
  3. Cbalanceador de carga elimina completamente a criptografia durante o processo de SSL Offloading, enviando e recebendo dados em texto simples entre o cliente e o servidor backend.
  4. Dbalanceador de carga e o servidor backend compartilham as responsabilidades de criptografia e descriptografia para garantir maior redundância e segurança durante o processo de SSL Offioading.
  5. Ebalanceador de carga simplesmente redireciona as conexões criptografadas para o servidor backend sem realizar nenhum processamento de criptografia ou descriptografia.
Revelar gabarito e comentário

GabaritoA — balanceador de carga realiza a terminação SSL/TLS ao descriptografar as solicitações do cliente, encaminha os dados em texto claro para o servidor backend e recriptografa a resposta antes de enviá-la ao cliente.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

SSL Offloading (Terminação SSL/TLS em Balanceador de Carga)

Gabarito: letra A. No SSL Offloading, o balanceador de carga realiza a terminação da conexão SSL/TLS: descriptografa as requisições do cliente, encaminha os dados em texto claro para o servidor backend e recriptografa a resposta antes de enviá-la ao cliente. Essa técnica reduz a carga de criptografia nos servidores backend, transferindo para o balanceador o processamento pesado de SSL.

O funcionamento pode ser resumido no fluxo: Cliente → (HTTPS) → Balanceador (termina SSL) → (HTTP) → Backend; e no retorno: Backend → (HTTP) → Balanceador (criptografa) → (HTTPS) → Cliente. A alternativa A descreve exatamente isso.

Componente

Função no SSL Offloading

Balanceador

Termina SSL (descriptografa), encaminha em texto claro, recriptografa resposta

Servidor Backend

Recebe requisições em texto claro, processa, retorna resposta em texto claro

Cliente

Conecta via HTTPS; não precisa lidar com configuração de terminação

  1. 1Cliente → BalanceadorHTTPS
  2. 2Balanceador termina SSLDescriptografa
  3. 3Balanceador → BackendHTTP (texto claro)
  4. 4Backend processaRetorna resposta
  5. 5Balanceador criptografaRecriptografa
  6. 6Balanceador → ClienteHTTPS
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

A alternativa descreve corretamente o processo de SSL Offloading: o balanceador termina a criptografia, encaminha dados em claro ao backend e recriptografa a resposta. É a definição padrão.

Alternativa B — ❌ Incorreta

Atribui ao servidor backend a função de descriptografar/criptografar, enquanto o balanceador apenas gerenciaria o tráfego. No SSL Offloading, quem realiza a terminação SSL é o balanceador, não o backend. O balanceador também não se limita a gerenciar tráfego — ele manipula ativamente a criptografia.

Alternativa C — ❌ Incorreta

Afirma que o balanceador elimina completamente a criptografia, enviando e recebendo dados em texto simples entre cliente e backend. Na prática, a comunicação entre cliente e balanceador permanece criptografada (HTTPS). Apenas o trecho entre balanceador e backend fica em texto claro (dentro da rede interna). A afirmação de "eliminar completamente" é incorreta.

Alternativa D — ❌ Incorreta

Diz que balanceador e backend compartilham as responsabilidades de criptografia. No SSL Offloading, a responsabilidade é exclusiva do balanceador; o backend não realiza operações criptográficas. Compartilhar não é a característica dessa técnica.

Alternativa E — ❌ Incorreta

Afirma que o balanceador apenas redireciona conexões criptografadas sem qualquer processamento criptográfico. Se fizesse apenas isso, não haveria offloading — todo o overhead SSL continuaria no backend. O propósito do SSL Offloading é justamente o balanceador realizar a terminação, então a afirmação é falsa.

PEGA ESSA DICA!

Lembre-se: SSL Offloading = descarregar a criptografia para o balanceador. O backend fica livre para processar requisições sem overhead SSL. Em provas, confira sempre quem faz a terminação: balanceador (correto) vs. backend (distrator comum).

Link permanente: /questoes/fc074934