WS-Policy em Web Services
Gabarito: letra A. A WS-Policy é uma especificação da W3C que permite que provedores de serviço descrevam e comuniquem suas políticas (como requisitos de segurança, privacidade, etc.) em um formato XML padronizado, garantindo interoperabilidade entre diferentes implementações de Web Services. As demais alternativas referem-se a outros padrões (B – estrutura de mensagens XML, que é papel do SOAP/WSDL; C – protocolo de autorização, como OAuth; D – teste de penetração, sem relação com políticas declarativas).
A banca testa o conhecimento do propósito específico da WS-Policy, que faz parte do conjunto de especificações WS-*.
Alternativa A — ✅ Correta ⟵ GABARITO
Define corretamente o objetivo da WS-Policy: descrever e comunicar políticas de serviço de forma padronizada, permitindo que consumidores de serviços conheçam os requisitos (ex.: exigir criptografia, tempo de vida da mensagem) antes de interagir.
Alternativa B — ❌ Incorreta
Refere-se à estrutura e formato de documentos XML para troca de mensagens. Essa é a função do SOAP (protocolo de mensagens) e do WSDL (descrição da interface). A WS-Policy não define o formato das mensagens, mas sim as políticas associadas a elas.
Alternativa C — ❌ Incorreta
Descreve um protocolo de autorização para acesso a recursos protegidos, como o OAuth ou SAML. A WS-Policy não é um mecanismo de autorização; ela declara políticas que podem incluir requisitos de segurança, mas não concede acesso.
Alternativa D — ❌ Incorreta
Trata de teste de penetração (pentest) em Web Services, que é uma atividade de segurança ofensiva. A WS-Policy é uma especificação declarativa, não uma ferramenta de teste. A descrição confunde o conceito de política com auditoria de segurança.
Gabarito: letra A.