Questão de Redes de Computadores — Arquiteturas de Rede — CESPE / CEBRASPE 2024
- Código
- ce169773
- Banca
- CESPE / CEBRASPE
- Órgão
- CAU-BR
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista de Infraestrutura de Tecnologia da Informação
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: Errado. A afirmação de que o API Gateway permite implementar a segurança da API em um único ponto, substituindo a segurança em cada serviço individual, está incorreta. Embora o API Gateway centralize algumas funções de segurança (como autenticação, autorização e rate limiting), ele não elimina a necessidade de implementar segurança em cada microsserviço. A prática de defesa em profundidade recomenda múltiplas camadas de segurança: mesmo que o gateway seja o ponto de entrada, os serviços devem validar credenciais e autorizações internamente para se proteger contra acessos diretos ou bypass do gateway.
A banca explora a confusão entre "centralização" e "substituição". O API Gateway centraliza a gestão da segurança, mas cada serviço ainda deve ter suas próprias medidas de segurança (ex.: verificação de tokens, autorização por escopo). Isso porque o gateway pode ser contornado ou mal configurado, tornando a segurança individual indispensável.
Conclusão: A alternativa correta é "Errado" (E), pois o API Gateway não substitui a segurança per-service, apenas a consolida em um ponto de controle complementar.
Gabarito: Errado.
Link permanente: /questoes/ce169773