Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança na Internet — FCC 2022

Segurança da InformaçãoSegurança na Internet
Código
fc063752
Banca
FCC
Órgão
TJ-CE
Ano
2022
Cargo
Analista Judiciário - Ciência da Computação - Infraestrutura de TI
Existem três componentes principais do serviço AWS WAF que são configurados para ajudar a proteger aplicativos da web. Esses componentes são Conditions, Rules e
  1. AEncryption Web Policy (EWP).
  2. BWeb Access Control Lists (ACLs).
  3. CFramework Properties (FP).
  4. DWeb Role Based Access (WRBA).
  5. ERecovery Security Strategy (RSS).
Revelar gabarito e comentário

GabaritoB — Web Access Control Lists (ACLs).

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

AWS WAF — Componentes Principais

Gabarito: letra B. Os três componentes principais do AWS WAF (Web Application Firewall) são Conditions, Rules e Web Access Control Lists (Web ACLs). A alternativa B é a única que nomeia corretamente o terceiro componente.

A banca cobra o conhecimento da estrutura básica do AWS WAF, um serviço da AWS que protege aplicações web contra ataques comuns. A documentação oficial da AWS define exatamente esses três blocos de construção.

  1. 1Conditions
  2. 2Rules
  3. 3Web ACLs
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Encryption Web Policy (EWP) não é um componente do AWS WAF. Políticas de criptografia são tratadas por outros serviços, como AWS KMS ou AWS Certificate Manager.

Alternativa B — ✅ Correta ⟵ GABARITO

Web Access Control Lists (ACLs) (também chamadas de Web ACLs) são o contêiner que associa as Conditions e Rules a um recurso protegido (CloudFront, API Gateway, Application Load Balancer). É o terceiro componente principal.

Alternativa C — ❌ Incorreta

Framework Properties (FP) não existe como componente do AWS WAF. "Framework Properties" é um termo genérico sem relação com o serviço.

Alternativa D — ❌ Incorreta

Web Role Based Access (WRBA) não é um componente do AWS WAF. O conceito de RBAC (Role-Based Access Control) é usado no IAM, não no WAF.

Alternativa E — ❌ Incorreta

Recovery Security Strategy (RSS) não é um componente do AWS WAF. Estratégias de recuperação fazem parte de planos de continuidade de negócios, não da configuração do WAF.

PEGA ESSA DICA!

Para memorizar os componentes do AWS WAF, lembre-se da sigla C-R-W → Conditions, Rules, Web ACL. O terceiro é sempre "ACL" e nunca outro termo inventado.

Gabarito: letra B.

Link permanente: /questoes/fc063752