Questão de Segurança da Informação — Tópicos Mesclados de Protocolos Seguros — FCC 2025
Segurança da Informação›Tópicos Mesclados de Protocolos Seguros
Código
fc150702
Banca
FCC
Órgão
TRT 1
Ano
2025
Cargo
TJ TRT1
Considere que um Tribunal Regional do Trabalho está enfrentando desafios relacionados ao desempenho e à segurança de suas aplicações web. Os usuários frequentemente reclamam de lentidão no carregamento das páginas e há preocupações sobre a proteção dos dados transmitidos entre os usuários e os funcionários deste Tribunal. A equipe de TI identificou que a criptografia de ponta a ponta com TLS está sobrecarregando os servidores de aplicação, impactando negativamente o tempo de resposta. Diante desse cenário, para mitigar esses problemas, a solução mais apropriada é:
AAdotar um firewall de aplicação web (WAF) sem um proxy reverso, garantindo a segurança das requisições sem impactar o desempenho dos servidores de aplicação.
BImplementar um proxy reverso que realize SSL offloading, permitindo que a terminação TLS ocorra no proxy, reduzindo a carga dos servidores de aplicação.
CUtilizar um servidor de DNS com suporte à resolução inteligente de IPs, permitindo que os clientes se conectem ao servidor mais próximo, reduzindo a sobrecarga de TLS.
DSubstituir o proxy reverso por um balanceador de carga de camada 3, garantindo melhor distribuição do tráfego e evitando a necessidade de criptografia.
EConfigurar os servidores de aplicação para lidar diretamente com a terminação TLS, eliminando a necessidade de um proxy reverso, reduzindo a latência da conexão.
Revelar gabarito e comentário▾
GabaritoB — Implementar um proxy reverso que realize SSL offloading, permitindo que a terminação TLS ocorra no proxy, reduzindo a carga dos servidores de aplicação.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
SSL Offloading: a solução para a sobrecarga de TLS
Gabarito: letra B. O problema descrito é a sobrecarga dos servidores de aplicação causada pela criptografia TLS. A solução mais apropriada é implementar um proxy reverso que realize SSL offloading, transferindo a terminação TLS para o proxy e aliviando a carga dos servidores de aplicação. Essa é uma prática consolidada em arquiteturas web para melhorar o desempenho sem comprometer a segurança.
O SSL offloading (ou terminação TLS) é uma técnica em que um dispositivo intermediário, geralmente um proxy reverso ou balanceador de carga, é responsável por encerrar a conexão TLS/HTTPS com o cliente. Após a descriptografia, o tráfego é repassado aos servidores de aplicação em HTTP puro (ou com uma nova camada de TLS, se necessário). Isso reduz drasticamente o custo computacional da criptografia nos servidores de aplicação, que podem se concentrar em processar as requisições, melhorando o tempo de resposta.
O proxy reverso atua como um intermediário entre o cliente e os servidores, recebendo as requisições externas e repassando-as aos servidores internos. Ele oferece benefícios como balanceamento de carga, cache de conteúdo estático e proteção contra ataques. No contexto do SSL offloading, o proxy reverso é o ponto ideal para realizar a terminação TLS, pois ele já está posicionado na borda da rede, antes dos servidores de aplicação.
A alternativa B é a única que ataca diretamente o problema: a sobrecarga dos servidores de aplicação causada pela criptografia. Ao mover a terminação TLS para o proxy reverso, os servidores de aplicação ficam livres do custo computacional da criptografia, melhorando o tempo de resposta. As demais alternativas ou não resolvem o problema (como o WAF sem proxy reverso) ou introduzem soluções inadequadas (como balanceador de camada 3 sem criptografia).
NÃO CAIA NESSA!
A banca tenta confundir o candidato com alternativas que mencionam tecnologias relacionadas (WAF, DNS, balanceador de carga) mas que não resolvem o problema específico da sobrecarga de TLS. A pegadinha está em associar "segurança" com "WAF" e "desempenho" com "balanceador de carga", quando a solução correta é o SSL offloading no proxy reverso. Fique atento: o problema é a criptografia sobrecarregando os servidores, então a solução deve envolver a terminação TLS em um ponto intermediário.
1Cliente envia HTTPS
2Proxy termina TLS
3Repassa HTTP ao servidor
4Servidor processa sem custo TLS
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Adotar um WAF sem proxy reverso não resolve o problema da sobrecarga de TLS. O WAF é um firewall especializado em proteger aplicações web contra ataques na camada de aplicação (SQL Injection, XSS, CSRF), mas não realiza a terminação TLS. Sem um proxy reverso, a criptografia continua sendo processada nos servidores de aplicação, mantendo a sobrecarga. Além disso, o WAF não é uma solução de desempenho, mas de segurança.
Alternativa B — ✅ Correta ⟵ GABARITO
Implementar um proxy reverso que realize SSL offloading é a solução mais apropriada. O proxy reverso recebe as requisições HTTPS, realiza a terminação TLS (descriptografa) e repassa o tráfego em HTTP para os servidores de aplicação. Isso reduz a carga computacional da criptografia nos servidores, melhorando o tempo de resposta. O proxy reverso também oferece benefícios como balanceamento de carga, cache de conteúdo estático e proteção contra ataques.
Alternativa C — ❌ Incorreta
Utilizar um servidor de DNS com resolução inteligente de IPs não resolve o problema da sobrecarga de TLS. O DNS inteligente apenas direciona os clientes para o servidor mais próximo, mas não reduz a carga da criptografia nos servidores de aplicação. A terminação TLS continua ocorrendo nos servidores, mantendo o problema de desempenho.
Alternativa D — ❌ Incorreta
Substituir o proxy reverso por um balanceador de carga de camada 3 não é adequado. Um balanceador de camada 3 (rede) distribui o tráfego com base em endereços IP e portas, mas não realiza a terminação TLS. Além disso, eliminar a criptografia comprometeria a segurança dos dados transmitidos, o que é inaceitável no contexto de um Tribunal Regional do Trabalho, que lida com dados sensíveis.
Alternativa E — ❌ Incorreta
Configurar os servidores de aplicação para lidar diretamente com a terminação TLS é exatamente o problema atual. Isso mantém a sobrecarga da criptografia nos servidores, não resolvendo a lentidão. A solução correta é transferir essa responsabilidade para um proxy reverso, como na alternativa B.