Pular para o conteúdo principal

Questão de Arquitetura de Software — WebServices — Instituto Acesso 2024

Arquitetura de SoftwareWebServices
Código
qg290158
Banca
Instituto Acesso
Órgão
Câmara de Manaus - AM
Ano
2024
Nível
Superior
Cargo
Analista de Sistemas
Em sistemas que utilizam Web Services para comunicação, a segurança é um fator crítico. É necessário implementar mecanismos que garantam a proteção dos dados e a autenticação de usuários. Dado esse contexto, qual dos mecanismos abaixo é uma prática recomendada para aumentar a segurança dos Web Services?
  1. AUtilizar apenas HTTP como protocolo de transporte, uma vez que sua simplicidade reduz a sobrecarga no servidor.
  2. BArmazenar informações sensíveis, como senhas e tokens de acesso, diretamente nos parâmetros de URL para facilitar o acesso.
  3. CImplementar WS-Security para assegurar a integridade e confidencialidade das mensagens enviadas, incluindo autenticação e assinatura digital.
  4. DPermitir que todos os métodos dos Web Services sejam acessíveis sem autenticação, pois isso facilita a interoperabilidade entre sistemas.
  5. EEvitar o uso de tokens de autenticação, pois eles introduzem complexidade desnecessária no processo de autenticação.
Revelar gabarito e comentário

GabaritoC — Implementar WS-Security para assegurar a integridade e confidencialidade das mensagens enviadas, incluindo autenticação e assinatura digital.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança em Web Services

Gabarito: letra C. A implementação do WS-Security é uma prática recomendada para garantir integridade, confidencialidade e autenticação nas mensagens SOAP, conforme a especificação do OASIS. As demais alternativas propõem práticas inseguras ou inadequadas.

O WS-Security (Web Services Security) é um padrão que utiliza XML-Signature e XML-Encryption para proteger as mensagens trocadas entre cliente e servidor, sendo amplamente adotado em ambientes que exigem segurança corporativa.

Segurança em Web Services
  • 1Práticas recomendadas
    • WS-Security (SOAP)
      • XML-Signature
      • XML-Encryption
    • HTTPS (transporte)
    • Tokens de autenticação (JWT/SAML)
  • 2Práticas inseguras
    • HTTP puro
    • Dados sensíveis na URL
    • Acesso sem autenticação
    • Evitar tokens
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Utilizar apenas HTTP (sem criptografia) expõe os dados a interceptação. A prática recomendada é usar HTTPS (HTTP sobre SSL/TLS) para garantir confidencialidade no transporte.

Alternativa B — ❌ Incorreta

Armazenar informações sensíveis em parâmetros de URL é extremamente inseguro, pois URLs podem ser registradas em logs, compartilhadas e visualizadas. Tokens e senhas devem ser transmitidos em cabeçalhos ou corpos de requisição de forma segura.

Alternativa C — ✅ Correta ⟵ GABARITO

Conforme o material de referência:

O WS-Security (Web Services Security) é uma iniciativa conjunta de empresas como Microsoft, IBM e Verisign destinada ao uso da XML-Signature e da XML-Encryption para fornecer segurança às mensagens SOAP.

Este padrão assegura a integridade, confidencialidade e autenticação das mensagens, sendo uma prática recomendada para Web Services SOAP.

Alternativa D — ❌ Incorreta

Permitir acesso sem autenticação a todos os métodos viola o princípio de segurança de que recursos devem ser protegidos. A autenticação é essencial para controlar quem pode acessar cada funcionalidade.

Alternativa E — ❌ Incorreta

Tokens de autenticação (como JWT ou SAML) são mecanismos padronizados que simplificam a autenticação distribuída, não acrescentando complexidade desnecessária. Evitá-los comprometeria a segurança.

Gabarito: letra C.

Link permanente: /questoes/qg290158