

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Uma das ferramentas amplamente utilizadas para controlar e testar a segurança de Web Services é o SoapUI. Com relação aos tipos de testes oferecidos pela ferramenta, analise os itens a seguir.
I. Os testes do tipo to-be oferecem como vantagem a possibilidade de criação de código e testes antes da criação dos serviços web reais. os desenvolvedores podem criar testes para operações que ainda não foram implementadas enquanto desenvolvem o aplicativo.
II. Os testes do tipo load permitem que os desenvolvedores avaliem os serviços web de forma rápida e fácil usando diferentes estratégias para verificar se as funcionalidades não quebram sob cargas de trabalho distintas.
III. Os testes do tipo as-is permitem que os desenvolvedores melhorem a eficiência, segurança contra ciberataques e a usabilidade dos serviços web.
Está correto, o que se afirma em
I e III, apenas.
I e II, apenas.
III, apenas.
II, apenas.
I, apenas.
O WS-Security (web services security) utiliza XML signature e XML encryption para garantir a integridade e a confidencialidade das mensagens SOAP.
Certo
Errado
O Google Chrome adota o controle de variações como uma estratégia para testar e implantar novos recursos no navegador. Essa abordagem disponibiliza mecanismos que permitem avaliar funcionalidades antes de uma implementação mais ampla.
O controle de variações pode ser usado como
funcionalidade que controla a ativação de acesso a um recurso novo ou experimental para testes por tempo limitado, ativados, por padrão, em todas as páginas que fornecem um token de teste válido.
política de privacidade e proteção dos elementos Chrome Finch, núcleo do sistema operacional ChromeOS, executado em Chromebooks.
programa voluntário no qual os usuários se inscrevem para testar recursos experimentais do Chrome com palavras-passe QUIC em troca de recompensas ou vantagens exclusivas.
recurso do Chrome que personaliza automaticamente o navegador de cada usuário com base em suas preferências individuais da aba WebGPU.
solução restrita às versões Canary e Beta do Chrome, sem repercussão de validação no canal Stable.
De acordo com a NBR ISO/IEC 27002:2022, com o propósito de minimizar o impacto de atividades de auditoria em processos de negócio, é uma diretriz para a organização executar testes de auditoria que podem afetar a disponibilidade do sistema fora do horário comercial.
Certo
Errado
A redução de velocidade de resposta do servidor é uma forma de prevenção de ataques como o que causa o erro HTTP 429.
Certo
Errado


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
A segurança é um aspecto crítico no desenvolvimento de web services, especialmente quando o SOAP é utilizado para a comunicação entre sistemas. A especificação WS-Security foi desenvolvida para proteger as mensagens SOAP, garantindo a integridade e confidencialidade dos dados. Qual das alternativas a seguir descreve corretamente uma prática recomendada de segurança para web services SOAP?
A segurança do SOAP não permite a integração com mecanismos de segurança externos, como Kerberos e tokens OAuth.
O WS-Security permite criptografar apenas o cabeçalho da mensagem SOAP, mas não o corpo da mensagem.
A assinatura digital de mensagens SOAP, realizada através de WS-Security, assegura que o conteúdo da mensagem não foi alterado durante o transporte.
A autenticação de usuários no SOAP é realizada apenas no nível de aplicação e não utiliza WS-Security.
Para garantir segurança em web services SOAP, é recomendado que todos os dados sejam transmitidos em texto claro, a fim de facilitar o processo de depuração.
O MySQL oferece uma série de componentes e plugins para implementação de recursos de segurança. Alguns exemplos de plugins se identificam:
I) Plugin de autenticação;
II) Plugins de controle de conexão;
III) Plugin do módulo de IA Vigia.
Sobre os componentes indicados, é correto afirmar que não são plugins pertencentes ao MySQL:
I, II e III.
apenas I e II
apenas I e III.
apenas I.
apenas III.
Assinale a alternativa que contem corretamente o objetivo principal da especificação WS-Policy em Web Services.
É um padrão de interoperabilidade que é usado para descrever e comunicar as políticas de um serviço da Web para que os provedores de serviço possam exportar requisitos de política em um formato padrão.
Determinar a estrutura e formato dos documentos XML usados para troca de mensagens entre cliente e servidor.
Um protocolo de autorização usado para conceder acesso a recursos protegidos em nome de um usuário.
Um teste de penetração em Web Services é usado para identificar e explorar vulnerabilidades de segurança em Web Services, como injeções de SQL, XSS, XXE, entre outras.
A principal característica de um web service é integrar sistemas heterogêneos.
Certo
Errado