{"subject_id":"3a3cc48d009981508362cafc2b58da78","topico":"TLS, DNS, proxy reverso, cache (ETag, Cache-Control), CDN","stems":["Julgue os itens seguintes, no que se refere a contêineres e gerência de configuração de softwares.","Um servidor web de uma empresa de e-commerce foi alvo de um ataque DDoS. Durante o ataque, o servidor começou a apresentar lentidão extrema, tornando-se incapaz de atender às requisições legítimas dos clientes. A equipe de segurança detectou um tráfego anormal proveniente de diversos endereços IP, todos de dispositivos comprometidos em diferentes partes do mundo, que inundavam o servidor com solicitações massivas e simultâneas, visando interromper ou degradar significativamente a disponibilidade do serviço de e-commerce. Tendo como referência a situação hipotética precedente, julgue os itens a seguir.","Considerando o trecho de código precedente, retirado de um servidor NGINX, e conceitos de servidores web NGINX, julgue os itens subsequentes.","Acerca dos servidores de aplicação JBoss e Apache HTTP Server, julgue os itens seguintes.","A respeito de servidores Apache e Nginx, julgue os itens subsecutivos.","A respeito de tecnologias e protocolos web, julgue os itens que se seguem.","Com relação a servidores de aplicação, arquitetura de rede TCP/IP e arquitetura hardware de servidores, julgue os itens subsequentes.","A respeito de redes de comunicação de dados e assuntos correlatos, julgue os itens que se seguem.","Julgue os itens seguintes, relativos à configuração de servidores de DNS e de firewall e à configuração de switches Cisco.","Julgue os itens a seguir, a respeito de otimização de desempenho em servidores e de política de","A respeito da configuração do servidor Apache, julgue os itens subsequentes.","A respeito do Windows 10, julgue os itens seguintes.","Julgue os itens subsecutivos, que se referem a protocolos de rede e à computação de alto desempenho.","Julgue os próximos itens, a respeito de proxy reverso para aplicações dinâmicas.","Julgue os próximos itens, relativos a model-view-controller (MVC), proxy reverso e representational state transfer (REST).","Com relação a redes e serviços, julgue os itens subsequentes.","A respeito dos conceitos básicos de Internet e intranet, protocolos, ferramentas e aplicativos, julgue os itens seguintes."],"questions":[{"id":"a6038787040d","number":25,"stem":0,"statement":"Uma rede de distribuição de conteúdo (content delivery network) serve para fornecer renderização do lado do servidor para aplicativos da Web.","answer":"E","source":{"slug":"TCE_RS_25","ano":2025},"explanation":{"verdict_reason":"Rede de distribuição de conteúdo é infraestrutura de cache distribuído geograficamente: guarda cópias do conteúdo perto do usuário, reduz latência e alivia o servidor de origem, além de ajudar a absorver picos e ataques de negação de serviço. Quem executa a aplicação e monta a página no lado do servidor é o servidor de aplicação ou o framework, não a rede que distribui o resultado.","distortion_type":"atribuicao_errada","distorted_span":"serve para fornecer renderização do lado do servidor para aplicativos da Web","corrected_statement":"Uma rede de distribuição de conteúdo (content delivery network) serve para armazenar e entregar conteúdo a partir de servidores próximos ao usuário, reduzindo latência e carga sobre o servidor de origem.","concept":"CDN distribui conteúdo em cache; não renderiza a aplicação","citation":null,"trap_note":"Leia a função descrita, decida de que elo da cadeia ela é e só então olhe o nome que o item usou. Dar a um intermediário o papel do servidor de aplicação é o formato mais repetido do tópico."}},{"id":"d85a3607f5b5","number":69,"stem":1,"statement":"Envenenamento de cache DNS pode ser uma técnica associada a ataques DDoS.","answer":"C","source":{"slug":"TCE_AC_24","ano":2024},"explanation":{"verdict_reason":"O DNS aparece nos dois papéis em ataques de negação de serviço distribuída. Envenenar o cache de um resolvedor desvia para destino escolhido pelo atacante todo o tráfego dos clientes que dependem dele, o que pode ser usado para concentrar requisições sobre um alvo ou para tirar o serviço legítimo do ar, e a infraestrutura de DNS também é usada como meio de amplificação. O item afirma apenas associação possível, e ela existe.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"Envenenamento de cache DNS como vetor associado a DDoS","citation":null,"trap_note":"Verbos modais mudam o julgamento: pode ser associado é afirmação fraca e costuma ser verdadeira; sempre decorre de ou só ocorre quando é afirmação forte e costuma ser o erro."}},{"id":"f52d76f4d867","number":71,"stem":2,"statement":"Se a URL terminar em /images, o servidor NGINX será configurado pelo código precedente para servir imagens existentes na pasta /data.","answer":"C","source":{"slug":"MPO_24","ano":2024},"explanation":{"verdict_reason":"No Nginx o bloco location casa pelo prefixo da URL e a diretiva root define o diretório a partir do qual o caminho pedido é montado em arquivo. Com o location de imagens apontando root para /data, a requisição de imagem é atendida por arquivo existente sob esse diretório, sem passar pelo backend. É o tratamento oposto ao do location que usa proxy_pass.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"Nginx: location escolhe o tratamento; root serve arquivo local","citation":null,"trap_note":"Em configuração de Nginx, decida primeiro qual location casa com a URL e depois qual diretiva manda: root e alias servem arquivo do disco, proxy_pass encaminha para outro servidor."}},{"id":"4b02a6af5ede","number":72,"stem":2,"statement":"O código apresentado configura o servidor NGINX para redirecionar as requisições da raiz para a porta 8080 do localhost.","answer":"C","source":{"slug":"MPO_24","ano":2024},"explanation":{"verdict_reason":"A diretiva proxy_pass dentro do location da raiz faz o Nginx encaminhar as requisições que não casam com nenhum prefixo mais específico para o endereço indicado, no caso a porta 8080 do próprio host. É o arranjo clássico de proxy reverso: o Nginx atende na porta pública e repassa ao servidor de aplicação que escuta numa porta interna.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"Nginx como proxy reverso: proxy_pass para o backend local","citation":null,"trap_note":"Proxy reverso é o intermediário que se apresenta como se fosse o servidor. Quando o item fala em encaminhar a raiz para uma porta local alta, é disso que se trata."}},{"id":"97e82d5c6ec4","number":94,"stem":3,"statement":"A diretiva ProxyPassReverse no Apache HTTP Server é usada para garantir que os cabeçalhos de resposta do backend, como URLs, sejam reescritos corretamente antes de serem enviados ao cliente.","answer":"C","source":{"slug":"TRT10_24","ano":2024},"explanation":{"verdict_reason":"ProxyPass encaminha a requisição ao servidor de origem; ProxyPassReverse cuida do caminho de volta, ajustando nos cabeçalhos da resposta as URLs que o backend escreveu com o próprio endereço interno, entre eles Location e Content-Location. Sem essa reescrita, um redirecionamento gerado pelo backend levaria o cliente para um endereço que ele não alcança.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"ProxyPassReverse reescreve cabeçalhos de resposta do backend","citation":"Apache HTTP Server, mod_proxy","trap_note":"Guarde o par pelo sentido: ProxyPass é a ida da requisição, ProxyPassReverse é a volta dos cabeçalhos. Item que inverta os dois papéis está errado."}},{"id":"c89a2010f42a","number":84,"stem":4,"statement":"O Nginx suporta atuar como um proxy de páginas HTTP, capacidade que o Apache não possui.","answer":"E","source":{"slug":"DATAPREV_23","ano":2023},"explanation":{"verdict_reason":"A primeira metade é verdadeira e serve de isca: o Nginx atua como proxy de páginas HTTP. A segunda inventa exclusividade. O Apache faz proxy e proxy reverso pelo módulo mod_proxy, com as diretivas ProxyPass e ProxyPassReverse. As diferenças reais entre os dois servidores são de arquitetura e de desempenho sob concorrência, não de existência da função de proxy.","distortion_type":"atribuicao_errada","distorted_span":"capacidade que o Apache não possui","corrected_statement":"O Nginx suporta atuar como um proxy de páginas HTTP, capacidade que o Apache também possui, por meio do módulo mod_proxy.","concept":"Apache e Nginx fazem proxy e proxy reverso","citation":null,"trap_note":"Desconfie de item que distingue dois produtos concorrentes dizendo que um não possui recurso corrente. Entre Apache e Nginx, quase toda função existe nos dois; o que muda é como cada um a implementa."}},{"id":"80773a5cbfb5","number":94,"stem":5,"statement":"O protocolo SSL/TLS funciona por meio da troca de certificados assinados digitalmente entre o computador do usuário e o servidor da aplicação.","answer":"E","source":{"slug":"BANRISUL_22","ano":2022},"explanation":{"verdict_reason":"No estabelecimento comum de uma sessão TLS, quem apresenta certificado é apenas o servidor: o cliente valida a cadeia até uma autoridade certificadora em que confia e, a partir daí, as partes combinam a chave simétrica de sessão. Certificado do lado do cliente só entra na autenticação mútua, que é recurso opcional e de uso específico. O item transforma em regra de funcionamento o que é exceção configurada.","distortion_type":"generalizacao","distorted_span":"troca de certificados assinados digitalmente entre o computador do usuário e o servidor da aplicação","corrected_statement":"O protocolo SSL/TLS funciona por meio da apresentação do certificado assinado digitalmente do servidor da aplicação ao computador do usuário, que o valida antes de combinar a chave de sessão.","concept":"No TLS comum só o servidor apresenta certificado","citation":"RFC 8446","trap_note":"Autenticação mútua com certificado de cliente existe, mas é opcional. Item que descreva o TLS como troca de certificados dos dois lados generaliza um caso particular."}},{"id":"2426e65f5775","number":94,"stem":6,"statement":"Se a diretiva HostNameLookups do arquivo de configuração do Apache Web Server estiver ativada, todas as conexões de entrada serão resolvidas por DNS reverso: começando com o número IP, o Apache encontra o nome do host do cliente consultando o sistema DNS na Internet.","answer":"C","source":{"slug":"PGE_RJ_22","ano":2022},"explanation":{"verdict_reason":"É o comportamento documentado da diretiva: com HostNameLookups ativada, o Apache faz, para cada conexão de entrada, uma consulta de DNS reverso, partindo do endereço IP do cliente para obter o nome do host. Serve a registros mais legíveis e a regras baseadas em nome, e é desativada por padrão porque acrescenta uma consulta de rede a cada requisição.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"HostNameLookups faz resolução reversa das conexões de entrada","citation":"Apache HTTP Server, core","trap_note":"Resolução direta vai do nome ao IP; a reversa vai do IP ao nome e usa registros PTR. Quando o item parte do endereço para chegar ao nome, está falando de DNS reverso."}},{"id":"fefe68e9cd09","number":97,"stem":7,"statement":"O DNS (domain naming system) utiliza um esquema hierárquico de atribuição de nomes com base no domínio e um sistema de bancos de dados distribuídos para mapear nomes de hosts em endereços IP.","answer":"C","source":{"slug":"POLC_AL_22","ano":2022},"explanation":{"verdict_reason":"As duas características citadas são exatamente as que definem o DNS. O espaço de nomes é hierárquico e delegado, da raiz aos domínios de topo e destes aos domínios subordinados, e a base que guarda esses dados é distribuída entre servidores com autoridade sobre cada zona, sem que nenhum precise conhecer o conjunto inteiro. A finalidade descrita, mapear nomes de hosts em endereços IP, é a do serviço.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"DNS: espaço de nomes hierárquico sobre base distribuída","citation":"RFC 1034","trap_note":"Hierárquico e distribuído são as duas palavras que definem o DNS. Item que o descreva como base centralizada, ou como tabela única replicada, contraria a delegação que sustenta o serviço."}},{"id":"1daa11cce36d","number":99,"stem":8,"statement":"Na configuração do DNS, a existência de mais de um servidor com autoridade sobre uma zona tem a vantagem de evitar a perda do serviço em caso de falhas de servidores.","answer":"C","source":{"slug":"PGE_RJ_22","ano":2022},"explanation":{"verdict_reason":"Uma zona costuma ter um servidor primário e um ou mais secundários, que obtêm os dados por transferência de zona e respondem com a mesma autoridade. A finalidade principal desse arranjo é disponibilidade: se um servidor falhar, os demais continuam respondendo pelas consultas do domínio, que de outro modo ficaria inacessível mesmo com as aplicações no ar.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"Redundância de servidores com autoridade sobre a zona","citation":"RFC 1034","trap_note":"Servidores com autoridade adicionais dão redundância e distribuição de carga de consulta. Não confunda com cache de resolvedor recursivo, que guarda respostas de terceiros por tempo limitado."}},{"id":"3e93888d7bf1","number":119,"stem":9,"statement":"Um servidor proxy armazena conteúdo da Web recuperado ou acessado recentemente e, dentro de uma organização, pode ser usado para o compartilhamento desse conteúdo entre todos os clientes na rede.","answer":"C","source":{"slug":"BANRISUL_22","ano":2022},"explanation":{"verdict_reason":"É a descrição do proxy direto atuando como cache compartilhado. Ele guarda o conteúdo web recuperado recentemente pelos usuários e, quando outro cliente da mesma rede pede o mesmo objeto, responde do próprio armazenamento, o que reduz banda de saída e tempo de resposta. O compartilhamento entre os clientes é justamente o que distingue esse cache do cache local do navegador.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"Proxy direto como cache compartilhado da organização","citation":null,"trap_note":"Cache que serve vários clientes da mesma rede é do proxy; cache que serve um usuário só é do navegador. A pergunta que separa é para quem o intermediário trabalha."}},{"id":"fb481b57e690","number":56,"stem":10,"statement":"O módulo mod_cache pode ser habilitado para gerenciamento de cache, mas depende da associação com o funcionamento do módulo mod_proxy quando o servidor Apache atua como proxy reverso.","answer":"E","source":{"slug":"PETROBRAS_21_NS","ano":2021},"explanation":{"verdict_reason":"O mod_cache é independente: ele atua como filtro sobre o conteúdo que o Apache serve, seja arquivo local, seja resposta obtida de um servidor de origem. Habilitar o cache não exige associação com o mod_proxy, que é o módulo responsável por encaminhar requisições. A frase junta dois módulos reais numa dependência que não existe.","distortion_type":"relacao_causal","distorted_span":"mas depende da associação com o funcionamento do módulo mod_proxy","corrected_statement":"O módulo mod_cache pode ser habilitado para gerenciamento de cache e funciona de forma independente do módulo mod_proxy, inclusive quando o servidor Apache atua como proxy reverso.","concept":"mod_cache é independente do mod_proxy","citation":"Apache HTTP Server, mod_cache","trap_note":"Dependência entre componentes é barata de inventar e difícil de refutar por impressão. Quando o item disser depende de, exige ou só funciona com, verifique se a relação está documentada."}},{"id":"dc9a39093346","number":60,"stem":11,"statement":"O cache do DNS é um arquivo que associa nomes de hosts e endereços IP dos endereços que foram visitados; o comando ipconfig /flushdns permite limpar esse cache, no Windows 10.","answer":"C","source":{"slug":"PETROBRAS_21_NS","ano":2021},"explanation":{"verdict_reason":"O sistema operacional mantém um cache local de resolução que associa nomes já consultados aos endereços IP correspondentes, evitando nova consulta enquanto o tempo de vida do registro não expira. No Windows, ipconfig /displaydns exibe esse cache e ipconfig /flushdns o esvazia, o que é o procedimento usual quando o endereço mudou e a máquina continua indo ao antigo.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"Cache DNS local e ipconfig /flushdns","citation":null,"trap_note":"Há cache de DNS em todos os níveis: navegador, sistema operacional, resolvedor recursivo. Quando a mudança de endereço não surte efeito, a explicação é o TTL e algum desses caches."}},{"id":"19d399a71b6f","number":111,"stem":12,"statement":"O HTPPS é uma junção do HTTP com o SSL (secure sockets layers).","answer":"C","source":{"slug":"PETROBRAS_21_NS","ano":2021},"explanation":{"verdict_reason":"HTTPS não é protocolo novo: é o próprio HTTP transportado sobre uma sessão segura de SSL, hoje TLS, atendida por padrão na porta 443. A semântica das requisições e respostas permanece a do HTTP; o que se acrescenta é a camada que cifra, garante integridade e autentica o servidor.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"HTTPS é HTTP sobre SSL/TLS","citation":"RFC 2818","trap_note":"Quando o item define HTTPS, confira se ele o trata como protocolo independente ou como composição. A resposta certa é composição: HTTP mais a camada de segurança abaixo dele."}},{"id":"a1c5696e2a5a","number":84,"stem":13,"statement":"Um proxy reverso não é adequado para ofertar conteúdo estático, mas, sim, dinâmico.","answer":"E","source":{"slug":"DPDF_20_ANALISTA","ano":2020},"explanation":{"verdict_reason":"Servir conteúdo estático é um dos usos mais consolidados do proxy reverso, que o armazena em cache e o entrega sem incomodar os servidores de aplicação. Ele também intermedeia conteúdo dinâmico, repassando a requisição ao backend. O item nega justamente a aptidão mais evidente da solução.","distortion_type":"inversao","distorted_span":"não é adequado para ofertar conteúdo estático, mas, sim, dinâmico","corrected_statement":"Um proxy reverso é adequado para ofertar tanto conteúdo estático, inclusive com cache, quanto conteúdo dinâmico obtido dos servidores de aplicação.","concept":"Proxy reverso serve conteúdo estático e dinâmico","citation":null,"trap_note":"Cache é o ganho característico do proxy com conteúdo estático. Item que exclua o estático do proxy reverso inverteu o benefício principal da solução."}},{"id":"9dcd35df9b33","number":85,"stem":13,"statement":"Normalmente, um proxy reverso não gera ou hospeda os dados, sendo o conteúdo obtido por um ou vários servidores backend relacionados com a aplicação web.","answer":"C","source":{"slug":"DPDF_20_ANALISTA","ano":2020},"explanation":{"verdict_reason":"O proxy reverso é intermediário, não origem: recebe a requisição do cliente e a repassa a um ou mais servidores de aplicação, devolvendo a resposta produzida por eles. O conteúdo pertence ao backend, e o proxy apenas o entrega, eventualmente armazenando cópia em cache. A descrição corresponde à função.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"Proxy reverso intermedeia; o conteúdo vem do backend","citation":null,"trap_note":"Intermediar significa falar em nome de outro. Quem produz o conteúdo é o servidor de origem; o proxy reverso é a fachada que o cliente enxerga."}},{"id":"0a46e8982121","number":86,"stem":13,"statement":"Segurança, alta disponibilidade, balanceamento de carga e autenticação/autorização centralizada são alguns motivos para a utilização de proxy reverso.","answer":"C","source":{"slug":"DPDF_20_ANALISTA","ano":2020},"explanation":{"verdict_reason":"Por estar em posição obrigatória diante dos servidores, o proxy reverso concentra funções que seriam repetidas em cada backend: esconde a topologia interna e termina o TLS, distribui requisições entre servidores, retira do ar o que falhou e exige a autenticação uma única vez. Todos os motivos listados são usos reconhecidos da solução.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"Benefícios do proxy reverso","citation":null,"trap_note":"Quem está no ponto de passagem obrigatória acumula papéis: segurança, cache, balanceamento e autenticação centralizada aparecem juntos no proxy reverso pelo mesmo motivo que aparecem no firewall de perímetro."}},{"id":"50af71c79725","number":66,"stem":14,"statement":"O padrão MVC separa um aplicativo em três componentes principais: modelo, exibição e controlador; sendo o modelo o componente que manipula e responde à entrada e à interação do usuário.","answer":"E","source":{"slug":"STJ_18","ano":2018},"explanation":{"verdict_reason":"A divisão em modelo, visão e controlador está certa, mas o papel foi trocado: o modelo cuida dos dados e das regras de negócio, e quem recebe, interpreta e responde à entrada e à interação do usuário é o controlador, que aciona o modelo e escolhe a visão. A ação descrita é real, mas atribuída ao componente errado.","distortion_type":"atribuicao_errada","distorted_span":"sendo o modelo o componente que manipula e responde à entrada e à interação do usuário","corrected_statement":"O padrão MVC separa um aplicativo em três componentes principais: modelo, exibição e controlador; sendo o controlador o componente que manipula e responde à entrada e à interação do usuário.","concept":"No MVC, o controlador trata a entrada do usuário","citation":null,"trap_note":"Guarde o MVC por verbo: o modelo guarda dados e regras, a visão apresenta, o controlador recebe e coordena. O item que dá ao modelo a interação com o usuário trocou o primeiro pelo terceiro."}},{"id":"76da871ad885","number":67,"stem":14,"statement":"O proxy reverso, um produto utilizado como filtro entre o usuário e o servidor web, permite que se faça cache de dados e acelere a exibição de páginas, assim como que se audite toda a navegação dos usuários.","answer":"C","source":{"slug":"STJ_18","ano":2018},"explanation":{"verdict_reason":"Como o proxy reverso se apresenta ao cliente no lugar do servidor web, todo o tráfego passa obrigatoriamente por ele, e daí decorrem as três funções citadas: filtrar o que chega, armazenar respostas em cache para acelerar a exibição das páginas e registrar a navegação para auditoria. É a mesma posição que permite encerrar o TLS e distribuir carga.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"Proxy reverso: filtro, cache e auditoria diante dos servidores","citation":null,"trap_note":"Toda função do proxy reverso decorre de uma única propriedade: ele é o ponto obrigatório de passagem. Cache, balanceamento, auditoria e encerramento de TLS são consequências disso."}},{"id":"9bae452d5a3e","number":68,"stem":14,"statement":"A REST define uma arquitetura cliente-servidor na qual o servidor não mantém contexto de cliente entre transações, ou seja, é stateless e toda transação contém as informações necessárias para satisfazer a solicitação.","answer":"C","source":{"slug":"STJ_18","ano":2018},"explanation":{"verdict_reason":"A ausência de estado é uma das restrições arquiteturais do REST: o servidor não guarda contexto do cliente entre requisições, de modo que cada requisição precisa trazer tudo o que é necessário para ser compreendida e atendida. Isso é o que permite escalar e distribuir o atendimento entre servidores equivalentes. O item enuncia corretamente a restrição.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"REST é stateless: nenhum contexto de cliente no servidor","citation":null,"trap_note":"Sem estado no servidor não significa sem estado nenhum: o estado da aplicação viaja com o cliente, em cada requisição. Item que exija sessão guardada no servidor contraria a restrição do estilo."}},{"id":"2a56ad3dd00e","number":69,"stem":14,"statement":"O domain-driven design é parte das práticas do princípio lean da engenharia ágil voltada a arquiteturas que devem ser conduzidas por requisitos técnicos subjacentes do sistema, e não por planejamento especulativo para um futuro que pode mudar.","answer":"C","source":{"slug":"STJ_18","ano":2018},"explanation":{"verdict_reason":"O princípio enxuto aplicado à arquitetura é deixá-la emergir dos requisitos reais do sistema, em vez de antecipar estrutura para um futuro que provavelmente mudará. O domain-driven design se encaixa nessa família justamente por partir do domínio concreto do negócio e do modelo que o representa, e não de um planejamento especulativo feito antes de o problema estar entendido.","distortion_type":"correto","distorted_span":null,"corrected_statement":null,"concept":"Arquitetura conduzida pelo domínio real, não por planejamento especulativo","citation":null,"trap_note":"Em engenharia ágil, o princípio enxuto rejeita a estrutura construída para necessidades hipotéticas. Item que associe práticas ágeis a projeto antecipado e completo costuma ser o invertido."}},{"id":"0f59d0ce8097","number":101,"stem":15,"statement":"O proxy reverso é um aparelho que busca a melhor forma de interconectar as requisições da porta 80 para Internet.","answer":"E","source":{"slug":"EMAP_18","ano":2018},"explanation":{"verdict_reason":"Proxy reverso fica na frente dos servidores e trata as requisições que vêm da Internet para a aplicação, repassando-as ao backend. Encaminhar requisições de usuários internos em direção à Internet é papel do proxy direto. O item descreve o sentido oposto do fluxo e, com ele, a solução errada.","distortion_type":"troca_de_termo","distorted_span":"busca a melhor forma de interconectar as requisições da porta 80 para Internet","corrected_statement":"O proxy reverso é um intermediário que recebe as requisições vindas da Internet na porta 80 e as encaminha aos servidores de aplicação internos.","concept":"Proxy reverso recebe de fora; proxy direto encaminha para fora","citation":null,"trap_note":"Determine o sentido do fluxo antes de nomear o proxy: quem sai é atendido pelo direto, quem chega é atendido pelo reverso. O nome reverso é justamente a inversão do sentido usual."}},{"id":"1286802fe89b","number":80,"stem":16,"statement":"A implementação do protocolo HTTPS é realizada introduzindo-se uma nova camada no modelo TCP/IP (camada SSL/TLS), posicionada entre as camadas de transporte e de rede.","answer":"E","source":{"slug":"TCE_PA_16","ano":2016},"explanation":{"verdict_reason":"A camada de segurança do HTTPS fica entre a aplicação e o transporte: a aplicação entrega os dados ao TLS, que os cifra e os repassa ao TCP. Posicioná-la abaixo do transporte inverteria o fluxo e cifraria os cabeçalhos de que TCP e IP precisam para entregar o segmento. Todo o resto da frase está correto, inclusive o nome da camada; o erro é de posição.","distortion_type":"atribuicao_errada","distorted_span":"posicionada entre as camadas de transporte e de rede","corrected_statement":"A implementação do protocolo HTTPS é realizada introduzindo-se uma nova camada no modelo TCP/IP (camada SSL/TLS), posicionada entre as camadas de aplicação e de transporte.","concept":"TLS fica entre aplicação e transporte","citation":"RFC 8446","trap_note":"Em item de camada, desenhe a pilha e pergunte quem entrega a quem. Protocolo de segurança que cifra conteúdo de aplicação sempre fica acima do transporte, nunca abaixo."}}]}