Questão nº 72

Questão de Tecnologia da Informação · FGV MP-SC 2022 (nº 72)

FGV2022Analista em Tecnologia da InformaçãoTecnologia da Informação
Gabarito: Cver comentário ↓

A adoção da Arquitetura Orientada a Serviços (Service Oriented Architecture - SOA) viabiliza a utilização de vários recursos que proporcionam benefícios aos softwares que suportam as operações de negócios das organizações.
A detecção de ataques de segurança, como ataques de negação de serviço, é um benefício proporcionado pelo recurso de SOA denominado:

Resposta comentada

Gabarito Alternativa C

Conceito-chave: SOA é como um quebra-cabeça de serviços independentes que conversam entre si. Para garantir que essa conversa seja segura e funcione bem, é preciso "escutar" o que está sendo dito — é exatamente isso que o Monitoramento de Mensagens faz: ele inspeciona o tráfego de dados em tempo real, detectando padrões estranhos (como um excesso de requisições) que indicam ataques, como o de negação de serviço (DoS).

  • (A) Incorreta: Orquestração é o "maestro" que coordena a sequência de chamadas entre serviços (quem chama quem primeiro), mas não analisa o conteúdo das mensagens para detectar ameaças.
  • (B) Incorreta: Coreografia é a dança livre onde cada serviço sabe seu passo e reage a eventos sem um controlador central; foca na interação, não na inspeção de segurança.
  • (C) Correta: Monitoramento de Mensagens é o recurso que captura, registra e analisa cada mensagem trocada entre serviços, permitindo identificar anomalias e ataques (como o DoS) em tempo real, sendo a base para a segurança em SOA.
  • (D) Incorreta: Virtualização esconde a localização real dos serviços (criando uma fachada única), melhorando flexibilidade e desempenho, mas não tem função de detecção de ataques.
  • (E) Incorreta: Processamento de Eventos Complexos analisa padrões de eventos de negócio (ex.: "se A e B acontecem em 5s, faça C"), mas é voltado a regras de negócio, não à segurança de mensagens.

Armadilha da banca (no distrator mais tentador): A letra E parece correta porque "detectar ataques" soa como "processar eventos complexos". Porém, a banca quer o termo específico da camada de segurança SOA: o monitoramento foca no transporte e conteúdo da mensagem, enquanto o processamento de eventos foca em lógica de negócio (ex.: detectar fraude em uma transação), não em ataques de rede.

Fonte: FGV MP-SC 2022 Analista em Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho