Questão nº 41
Questão de Informática · FGV TJTO 2022 (nº 41)
O módulo nativo que pode ser adicionado à seção de configuração `<globalModules>` do Internet Information Services (IIS), versão 7, para habilitar um conjunto de regras de segurança com a finalidade de rejeitar solicitações suspeitas é:
- ADirectoryListingModule;
- BFailedRequestsTracingModule;
- CProtocolSupportModule;
- DRequestFilteringModule; (alternativa correta)
- ERequestMonitorModule.
Resposta comentada
Gabarito Alternativa D
No IIS 7, módulos nativos são componentes que adicionam funcionalidades ao servidor web, e a seção `<globalModules>` é onde se configura módulos que afetam todas as aplicações. Para rejeitar solicitações suspeitas, precisamos de um módulo que possa filtrar essas requisições com base em regras de segurança.
(A) Incorreta: O DirectoryListingModule permite que o conteúdo de um diretório seja exibido no navegador se não houver um documento padrão (como `index.html`), não sendo um módulo de segurança para rejeitar requisições.
(B) Incorreta: O FailedRequestsTracingModule é usado para rastrear e registrar detalhes de requisições que falharam, auxiliando na depuração de problemas, mas não para filtrar ou rejeitar proativamente requisições suspeitas. Armadilha: O termo "Failed Requests" (requisições falhas) pode levar a pensar em requisições problemáticas, mas este módulo é para diagnóstico de falhas, não para prevenção ou filtragem de requisições suspeitas como uma medida de segurança ativa.
(C) Incorreta: O ProtocolSupportModule lida com a implementação e suporte a recursos de protocolos específicos (como HTTP/2), não sendo um módulo de filtragem de segurança de requisições.
(D) Correta: O RequestFilteringModule é o módulo nativo do IIS 7 responsável por habilitar um conjunto de regras de segurança para filtrar requisições, permitindo bloquear URLs, strings de consulta, cabeçalhos, extensões de arquivo e outros elementos que possam indicar uma solicitação maliciosa ou suspeita.
(E) Incorreta: O RequestMonitorModule é usado para monitorar requisições ativas no servidor, fornecendo informações sobre o que está sendo processado, mas não tem a função de filtrar ou rejeitar requisições.
Fonte: FGV TJTO 2022 Técnico Judiciário - Informática (Caderno Tipo 1). Reproduzida para fins de estudo.