Pular para o conteúdo principal

Questão de Arquitetura de Software — WebServices — FGV 2024

Arquitetura de SoftwareWebServices
Código
fg075966
Banca
FGV
Órgão
AL-TO
Ano
2024
Nível
Superior
Cargo
Analista Legislativo - Desenvolvimento de Sistema
Analise as afirmativas relativas ao desenvolvimento de serviços web, considerando aspectos de segurança.I. Para implementar um EndPoint SOAP, é necessário utilizar um arquivo WSDL para definir os serviços e suas operações.II. Em REST, a segurança contra injeção de SQL pode ser reforçada pelo uso da JPA, que permite consultas parametrizadas, reduzindo os riscos.III. Na segurança de serviços SOAP, os mecanismos como WS-Security para autenticação e criptografia já são automaticamente pré-configurados pelo protocolo https.Está correto o que se afirma em
  1. AI, apenas.
  2. BI e II, apenas.
  3. CI e III, apenas.
  4. DII e III, apenas.
  5. EI, II e III.
Revelar gabarito e comentário

GabaritoB — I e II, apenas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Web Services: Segurança e Padrões

Gabarito: letra B (afirmativas I e II corretas). A afirmativa III é falsa porque WS-Security não é automaticamente configurado pelo HTTPS – são camadas de segurança distintas (transporte vs. mensagem).

Afirmativa

Status

Justificativa

I – EndPoint SOAP com WSDL

✅ Correta

O WSDL é o contrato que descreve serviços, operações e protocolos; essencial para interoperabilidade.

II – REST + JPA contra injeção SQL

✅ Correta

Consultas parametrizadas (prepared statements) separam dados do comando SQL, eliminando risco de injeção.

III – WS-Security automático via HTTPS

❌ Incorreta

HTTPS atua no nível de transporte; WS-Security é padrão separado (nível de mensagem) que exige implementação explícita.

Segurança em Web Services
  • 1SOAP
    • WSDL define contrato
    • WS-Security (nível da mensagem)
    • Não é automático com HTTPS
  • 2REST
    • JPA com consultas parametrizadas
    • Reduz injeção de SQL
LEVEL · soulevel.com.br

Afirmativa I — ✅ Correta

Para expor um endpoint SOAP, é necessário (ou pelo menos altamente recomendado) utilizar um arquivo WSDL (Web Services Description Language) para descrever os serviços, operações, mensagens e protocolos de binding. O WSDL é o contrato que permite que clientes entendam como interagir com o serviço. Sem ele, a interoperabilidade fica comprometida.

Afirmativa II — ✅ Correta

Em serviços REST, o uso de JPA (Java Persistence API) com consultas parametrizadas (prepared statements) é uma prática eficaz contra injeção de SQL. A parametrização separa os dados do comando SQL, eliminando a possibilidade de interpretação maliciosa. Isso reforça a segurança da camada de persistência.

Afirmativa III — ❌ Incorreta

A afirmativa erra ao afirmar que mecanismos como WS-Security são automaticamente pré-configurados pelo protocolo HTTPS. O HTTPS opera no nível de transporte (SSL/TLS), garantindo confidencialidade e integridade na comunicação, mas não provê segurança no nível da mensagem SOAP (como autenticação, assinatura ou criptografia de partes específicas). O WS-Security é um padrão separado (baseado em XML Signature e XML Encryption) que deve ser explicitamente implementado para adicionar segurança à mensagem SOAP. Portanto, não há pré-configuração automática.

Gabarito: letra B – apenas I e II estão corretas.

Link permanente: /questoes/fg075966