Pular para o conteúdo principal

Questão de Arquitetura de Software — Acessibilidade de Software — FCC 2022

Arquitetura de SoftwareAcessibilidade de Software
Código
fc064939
Banca
FCC
Órgão
TRT - 19ª Região (AL)
Ano
2022
Cargo
Técnico Judiciário - Área Apoio Especializado Especialidade: Tecnologia da Informação
Os WAFs protegem servidores web contra ameaças comuns que podem comprometer a segurança dos websites. Estes mecanismos de defesa
  1. Asão comercializados somente na forma de software, atuando no lado do servidor e filtrando o tráfego como serviço.
  2. Binterceptam e inspecionam as solicitações HTTP usando modelos de segurança baseados em políticas personalizadas.
  3. Cseguem regras ou políticas para vulnerabilidades específicas, podendo evitar diversos tipos de ataques web, exceto ataques DDoS.
  4. Dfuncionam como servidores proxy ou firewall comuns, protegendo os dispositivos de aplicativos mal-intencionados.
  5. Eexaminam o tráfego HTTP antes que chegue ao servidor de aplicativos, porém, não auxiliam no balanceamento de carga.
Revelar gabarito e comentário

GabaritoB — interceptam e inspecionam as solicitações HTTP usando modelos de segurança baseados em políticas personalizadas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Web Application Firewall (WAF)

Gabarito: letra B. A alternativa B descreve corretamente o funcionamento de um WAF: ele intercepta e inspeciona solicitações HTTP aplicando modelos de segurança baseados em políticas personalizadas. As demais alternativas contêm erros conceituais ou generalizações incorretas.

Alternativa A — ❌ Incorreta

Afirma que WAFs são comercializados "somente" na forma de software. Na verdade, WAFs podem ser implementados como software, hardware (appliance) ou como serviço em nuvem (cloud WAF). A palavra "somente" torna a assertiva falsa.

Alternativa B — ✅ Correta ⟵ GABARITO

A definição está correta: WAFs interceptam requisições HTTP, inspecionam-nas com base em regras/políticas (personalizadas ou pré-definidas) e bloqueiam tráfego malicioso. É exatamente essa a função central de um WAF.

Alternativa C — ❌ Incorreta

Diz que WAFs podem evitar diversos ataques, "exceto ataques DDoS". Embora WAFs não substituam soluções dedicadas de mitigação de DDoS, eles podem ajudar a bloquear certos tipos de ataques DDoS na camada de aplicação (ex.: inundação de requisições HTTP). Portanto, a exceção absoluta é incorreta.

Alternativa D — ❌ Incorreta

Compara WAF a "servidores proxy ou firewall comuns". WAF é um firewall de aplicação web, focado em tráfego HTTP/HTTPS, enquanto firewalls comuns atuam nas camadas de rede e transporte. Além disso, WAF protege servidores web, não "dispositivos" em geral.

Alternativa E — ❌ Incorreta

O primeiro trecho está correto: WAF examina o tráfego HTTP antes de chegar ao servidor. Porém, a afirmação de que "não auxiliam no balanceamento de carga" é falsa. Muitos WAFs (especialmente em nuvem) oferecem funcionalidades de balanceamento de carga, como distribuição de tráfego entre servidores.

NÃO CAIA NESSA!

Na alternativa C, a banca explora a crença comum de que WAFs não protegem contra DDoS, quando na verdade eles podem mitigar certos ataques de camada de aplicação. Fique atento a termos absolutos como "exceto" e "somente".

Gabarito: letra B.

Link permanente: /questoes/fc064939