Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — IMPARH 2025

Noções de InformáticaSegurança da Informação
Código
qg536034
Banca
IMPARH
Órgão
CGM de Fortaleza - CE
Ano
2025
Nível
Superior
Cargo
Auditor de Controle Interno - Área 2 (Ciências da Computação)
Sobre serviços REST, analise as afirmações abaixo e marque a opção correta.
  1. APara garantir a segurança, o REST precisa de um estado de sessão no servidor.
  2. BEm serviços REST, recursos podem ser representados em formatos como JSON, XML ou HTML.
  3. CO servidor REST não deve armazenar qualquer tipo de estado do cliente e não pode cachear dados.
  4. DA autenticação básica JWT em serviços REST envia o nome de usuário e a senha em cada solicitação, codificados em Base64.
Revelar gabarito e comentário

GabaritoB — Em serviços REST, recursos podem ser representados em formatos como JSON, XML ou HTML.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Serviços REST

Gabarito: letra B. A alternativa B está correta porque serviços REST permitem que recursos sejam representados em diversos formatos, como JSON, XML e HTML, conforme o padrão RESTful. As demais alternativas contêm erros conceituais sobre o princípio stateless e sobre a autenticação JWT.

Alternativa A — ❌ Incorreta

Afirma que o REST precisa de estado de sessão no servidor. O princípio fundamental do REST é ser stateless: cada requisição contém toda a informação necessária, e o servidor não mantém estado de sessão entre as requisições. Isso é uma restrição clara do estilo arquitetural.

Alternativa B — ✅ Correta ⟵ GABARITO

REST permite que os recursos sejam representados em qualquer formato de mídia, como JSON, XML, HTML, CSV, entre outros. A representação é escolhida conforme a negociação entre cliente e servidor, tipicamente via cabeçalhos HTTP.

Alternativa C — ❌ Incorreta

A primeira parte está correta (o servidor não deve armazenar estado do cliente), mas a afirmação de que o servidor "não pode cachear dados" é falsa. O REST permite o uso de cache para melhorar desempenho e escalabilidade, desde que seja explicitamente controlado por cabeçalhos como Cache-Control.

Alternativa D — ❌ Incorreta

JWT (JSON Web Token) é um mecanismo de autenticação que utiliza tokens, não nome de usuário e senha a cada requisição. Na autenticação básica HTTP, as credenciais são enviadas em Base64, mas o JWT não funciona assim. Em REST, normalmente usa-se JWT no cabeçalho Authorization: Bearer <token>.

PEGA ESSA DICA!

Para memorizar as características do REST, lembre-se dos seis princípios: stateless, cacheable, cliente-servidor, interface uniforme, sistema em camadas e código sob demanda (opcional). A banca costuma testar o conceito de stateless e a flexibilidade de formatos.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra B

Link permanente: /questoes/qg536034