Pular para o conteúdo principal

Questão de Arquitetura de Software — Arquitetura Cliente-Servidor — Instituto Access 2024

Arquitetura de SoftwareArquitetura Cliente-Servidor
Código
qg282680
Banca
Instituto Access
Órgão
Banestes
Ano
2024
Nível
Superior
Cargo
Analista em Tecnologia da Informação - Segurança da Informação
Assinale a alternativa que contem corretamente o objetivo principal da especificação WS-Policy em Web Services.
  1. AÉ um padrão de interoperabilidade que é usado para descrever e comunicar as políticas de um serviço da Web para que os provedores de serviço possam exportar requisitos de política em um formato padrão.
  2. BDeterminar a estrutura e formato dos documentos XML usados para troca de mensagens entre cliente e servidor.
  3. CUm protocolo de autorização usado para conceder acesso a recursos protegidos em nome de um usuário.
  4. DUm teste de penetração em Web Services é usado para identificar e explorar vulnerabilidades de segurança em Web Services, como injeções de SQL, XSS, XXE, entre outras.
Revelar gabarito e comentário

GabaritoA — É um padrão de interoperabilidade que é usado para descrever e comunicar as políticas de um serviço da Web para que os provedores de serviço possam exportar requisitos de política em um formato padrão.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

WS-Policy em Web Services

Gabarito: letra A. A WS-Policy é uma especificação da W3C que permite que provedores de serviço descrevam e comuniquem suas políticas (como requisitos de segurança, privacidade, etc.) em um formato XML padronizado, garantindo interoperabilidade entre diferentes implementações de Web Services. As demais alternativas referem-se a outros padrões (B – estrutura de mensagens XML, que é papel do SOAP/WSDL; C – protocolo de autorização, como OAuth; D – teste de penetração, sem relação com políticas declarativas).

A banca testa o conhecimento do propósito específico da WS-Policy, que faz parte do conjunto de especificações WS-*.

Alternativa A — ✅ Correta ⟵ GABARITO

Define corretamente o objetivo da WS-Policy: descrever e comunicar políticas de serviço de forma padronizada, permitindo que consumidores de serviços conheçam os requisitos (ex.: exigir criptografia, tempo de vida da mensagem) antes de interagir.

Alternativa B — ❌ Incorreta

Refere-se à estrutura e formato de documentos XML para troca de mensagens. Essa é a função do SOAP (protocolo de mensagens) e do WSDL (descrição da interface). A WS-Policy não define o formato das mensagens, mas sim as políticas associadas a elas.

Alternativa C — ❌ Incorreta

Descreve um protocolo de autorização para acesso a recursos protegidos, como o OAuth ou SAML. A WS-Policy não é um mecanismo de autorização; ela declara políticas que podem incluir requisitos de segurança, mas não concede acesso.

Alternativa D — ❌ Incorreta

Trata de teste de penetração (pentest) em Web Services, que é uma atividade de segurança ofensiva. A WS-Policy é uma especificação declarativa, não uma ferramenta de teste. A descrição confunde o conceito de política com auditoria de segurança.

Gabarito: letra A.

Link permanente: /questoes/qg282680