Questão de Arquitetura de Software — WebServices — FGV 2024
Arquitetura de Software›WebServices
Código
fg075966
Banca
FGV
Órgão
AL-TO
Ano
2024
Nível
Superior
Cargo
Analista Legislativo - Desenvolvimento de Sistema
Analise as afirmativas relativas ao desenvolvimento de serviços web, considerando aspectos de segurança.I. Para implementar um EndPoint SOAP, é necessário utilizar um arquivo WSDL para definir os serviços e suas operações.II. Em REST, a segurança contra injeção de SQL pode ser reforçada pelo uso da JPA, que permite consultas parametrizadas, reduzindo os riscos.III. Na segurança de serviços SOAP, os mecanismos como WS-Security para autenticação e criptografia já são automaticamente pré-configurados pelo protocolo https.Está correto o que se afirma em
AI, apenas.
BI e II, apenas.
CI e III, apenas.
DII e III, apenas.
EI, II e III.
Revelar gabarito e comentário▾
GabaritoB — I e II, apenas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Web Services: Segurança e Padrões
Gabarito: letra B (afirmativas I e II corretas). A afirmativa III é falsa porque WS-Security não é automaticamente configurado pelo HTTPS – são camadas de segurança distintas (transporte vs. mensagem).
Afirmativa
Status
Justificativa
I – EndPoint SOAP com WSDL
✅ Correta
O WSDL é o contrato que descreve serviços, operações e protocolos; essencial para interoperabilidade.
II – REST + JPA contra injeção SQL
✅ Correta
Consultas parametrizadas (prepared statements) separam dados do comando SQL, eliminando risco de injeção.
III – WS-Security automático via HTTPS
❌ Incorreta
HTTPS atua no nível de transporte; WS-Security é padrão separado (nível de mensagem) que exige implementação explícita.
Segurança em Web Services
1SOAP
WSDL define contrato
WS-Security (nível da mensagem)
Não é automático com HTTPS
2REST
JPA com consultas parametrizadas
Reduz injeção de SQL
LEVEL · soulevel.com.br
Afirmativa I — ✅ Correta
Para expor um endpoint SOAP, é necessário (ou pelo menos altamente recomendado) utilizar um arquivo WSDL (Web Services Description Language) para descrever os serviços, operações, mensagens e protocolos de binding. O WSDL é o contrato que permite que clientes entendam como interagir com o serviço. Sem ele, a interoperabilidade fica comprometida.
Afirmativa II — ✅ Correta
Em serviços REST, o uso de JPA (Java Persistence API) com consultas parametrizadas (prepared statements) é uma prática eficaz contra injeção de SQL. A parametrização separa os dados do comando SQL, eliminando a possibilidade de interpretação maliciosa. Isso reforça a segurança da camada de persistência.
Afirmativa III — ❌ Incorreta
A afirmativa erra ao afirmar que mecanismos como WS-Security são automaticamente pré-configurados pelo protocolo HTTPS. O HTTPS opera no nível de transporte (SSL/TLS), garantindo confidencialidade e integridade na comunicação, mas não provê segurança no nível da mensagem SOAP (como autenticação, assinatura ou criptografia de partes específicas). O WS-Security é um padrão separado (baseado em XML Signature e XML Encryption) que deve ser explicitamente implementado para adicionar segurança à mensagem SOAP. Portanto, não há pré-configuração automática.