Pular para o conteúdo principal

Questão de Redes de Computadores — Arquiteturas de Rede — CESPE / CEBRASPE 2024

Redes de ComputadoresArquiteturas de Rede
Código
ce169773
Banca
CESPE / CEBRASPE
Órgão
CAU-BR
Ano
2024
Nível
Superior
Cargo
Analista de Infraestrutura de Tecnologia da Informação
Com relação a barramento de serviços corporativos (EBS), e dos aspectos de segurança e versatilidade do API Gateway, julgue o item subsequente.Uma das vantagens de se usar um API Gateway é que ele permite implementar a segurança da API em um único ponto, em vez de em cada serviço individual.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

API Gateway e Segurança Centralizada

Gabarito: Errado. A afirmação de que o API Gateway permite implementar a segurança da API em um único ponto, substituindo a segurança em cada serviço individual, está incorreta. Embora o API Gateway centralize algumas funções de segurança (como autenticação, autorização e rate limiting), ele não elimina a necessidade de implementar segurança em cada microsserviço. A prática de defesa em profundidade recomenda múltiplas camadas de segurança: mesmo que o gateway seja o ponto de entrada, os serviços devem validar credenciais e autorizações internamente para se proteger contra acessos diretos ou bypass do gateway.

API Gateway e segurança
  • 1Centraliza (não substitui)
    • Autenticação
    • Autorização
    • Rate limiting
  • 2Defesa em profundidade
    • Gateway (ponto de entrada)
    • Cada serviço valida internamente
      • Verificação de tokens
      • Autorização por escopo
    • Proteção contra bypass
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

A banca explora a confusão entre "centralização" e "substituição". O API Gateway centraliza a gestão da segurança, mas cada serviço ainda deve ter suas próprias medidas de segurança (ex.: verificação de tokens, autorização por escopo). Isso porque o gateway pode ser contornado ou mal configurado, tornando a segurança individual indispensável.

Conclusão: A alternativa correta é "Errado" (E), pois o API Gateway não substitui a segurança per-service, apenas a consolida em um ponto de controle complementar.

Gabarito: Errado.

MNEMÔNICO
RITA
RRede (Acesso à Rede)IInternetTTransporteAAplicação
Redes de Computadores - Arquitetura TCP/IP (4 camadas)

Link permanente: /questoes/ce169773