Questão nº 72
Questão de Tecnologia da Informação · FGV MP-SC 2022 (nº 72)
A adoção da Arquitetura Orientada a Serviços (Service Oriented Architecture - SOA) viabiliza a utilização de vários recursos que proporcionam benefícios aos softwares que suportam as operações de negócios das organizações.
A detecção de ataques de segurança, como ataques de negação de serviço, é um benefício proporcionado pelo recurso de SOA denominado:
- AOrquestração de Serviços;
- BCoreografia de Serviços;
- CMonitoramento de Mensagens; (alternativa correta)
- DVirtualização de Serviços;
- EProcessamento de Eventos Complexos.
Resposta comentada
Gabarito Alternativa C
Conceito-chave: SOA é como um quebra-cabeça de serviços independentes que conversam entre si. Para garantir que essa conversa seja segura e funcione bem, é preciso "escutar" o que está sendo dito — é exatamente isso que o Monitoramento de Mensagens faz: ele inspeciona o tráfego de dados em tempo real, detectando padrões estranhos (como um excesso de requisições) que indicam ataques, como o de negação de serviço (DoS).
- (A) Incorreta: Orquestração é o "maestro" que coordena a sequência de chamadas entre serviços (quem chama quem primeiro), mas não analisa o conteúdo das mensagens para detectar ameaças.
- (B) Incorreta: Coreografia é a dança livre onde cada serviço sabe seu passo e reage a eventos sem um controlador central; foca na interação, não na inspeção de segurança.
- (C) Correta: Monitoramento de Mensagens é o recurso que captura, registra e analisa cada mensagem trocada entre serviços, permitindo identificar anomalias e ataques (como o DoS) em tempo real, sendo a base para a segurança em SOA.
- (D) Incorreta: Virtualização esconde a localização real dos serviços (criando uma fachada única), melhorando flexibilidade e desempenho, mas não tem função de detecção de ataques.
- (E) Incorreta: Processamento de Eventos Complexos analisa padrões de eventos de negócio (ex.: "se A e B acontecem em 5s, faça C"), mas é voltado a regras de negócio, não à segurança de mensagens.
Armadilha da banca (no distrator mais tentador): A letra E parece correta porque "detectar ataques" soa como "processar eventos complexos". Porém, a banca quer o termo específico da camada de segurança SOA: o monitoramento foca no transporte e conteúdo da mensagem, enquanto o processamento de eventos foca em lógica de negócio (ex.: detectar fraude em uma transação), não em ataques de rede.
Fonte: FGV MP-SC 2022 Analista em Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.