Questões de Concurso sobre Controles e testes de segurança para Web Services.

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
9 questões encontradas
Questões por página
20
Mais recentes
 

Uma das ferramentas amplamente utilizadas para controlar e testar a segurança de Web Services é o SoapUI. Com relação aos tipos de testes oferecidos pela ferramenta, analise os itens a seguir.


I. Os testes do tipo to-be oferecem como vantagem a possibilidade de criação de código e testes antes da criação dos serviços web reais. os desenvolvedores podem criar testes para operações que ainda não foram implementadas enquanto desenvolvem o aplicativo.

II. Os testes do tipo load permitem que os desenvolvedores avaliem os serviços web de forma rápida e fácil usando diferentes estratégias para verificar se as funcionalidades não quebram sob cargas de trabalho distintas.

III. Os testes do tipo as-is permitem que os desenvolvedores melhorem a eficiência, segurança contra ciberataques e a usabilidade dos serviços web.


Está correto, o que se afirma em


A

I e III, apenas.


B

I e II, apenas.


C

III, apenas.


D

II, apenas.


E

I, apenas.

O Google Chrome adota o controle de variações como uma estratégia para testar e implantar novos recursos no navegador. Essa abordagem disponibiliza mecanismos que permitem avaliar funcionalidades antes de uma implementação mais ampla.


O controle de variações pode ser usado como


A

funcionalidade que controla a ativação de acesso a um recurso novo ou experimental para testes por tempo limitado, ativados, por padrão, em todas as páginas que fornecem um token de teste válido.


B

política de privacidade e proteção dos elementos Chrome Finch, núcleo do sistema operacional ChromeOS, executado em Chromebooks.


C

programa voluntário no qual os usuários se inscrevem para testar recursos experimentais do Chrome com palavras-passe QUIC em troca de recompensas ou vantagens exclusivas.


D

recurso do Chrome que personaliza automaticamente o navegador de cada usuário com base em suas preferências individuais da aba WebGPU.


E

solução restrita às versões Canary e Beta do Chrome, sem repercussão de validação no canal Stable.

De acordo com a NBR ISO/IEC 27002:2022, com o propósito de minimizar o impacto de atividades de auditoria em processos de negócio, é uma diretriz para a organização executar testes de auditoria que podem afetar a disponibilidade do sistema fora do horário comercial.


C

Certo


E

Errado

A segurança é um aspecto crítico no desenvolvimento de web services, especialmente quando o SOAP é utilizado para a comunicação entre sistemas. A especificação WS-Security foi desenvolvida para proteger as mensagens SOAP, garantindo a integridade e confidencialidade dos dados. Qual das alternativas a seguir descreve corretamente uma prática recomendada de segurança para web services SOAP?


A

A segurança do SOAP não permite a integração com mecanismos de segurança externos, como Kerberos e tokens OAuth.


B

O WS-Security permite criptografar apenas o cabeçalho da mensagem SOAP, mas não o corpo da mensagem.


C

A assinatura digital de mensagens SOAP, realizada através de WS-Security, assegura que o conteúdo da mensagem não foi alterado durante o transporte.


D

A autenticação de usuários no SOAP é realizada apenas no nível de aplicação e não utiliza WS-Security.


E

Para garantir segurança em web services SOAP, é recomendado que todos os dados sejam transmitidos em texto claro, a fim de facilitar o processo de depuração.

O MySQL oferece uma série de componentes e plugins para implementação de recursos de segurança. Alguns exemplos de plugins se identificam:


I) Plugin de autenticação;

II) Plugins de controle de conexão;

III) Plugin do módulo de IA Vigia.


Sobre os componentes indicados, é correto afirmar que não são plugins pertencentes ao MySQL:


A

I, II e III.


B

apenas I e II


C

apenas I e III.


D

apenas I.


E

apenas III.

Assinale a alternativa que contem corretamente o objetivo principal da especificação WS-Policy em Web Services.


A

É um padrão de interoperabilidade que é usado para descrever e comunicar as políticas de um serviço da Web para que os provedores de serviço possam exportar requisitos de política em um formato padrão.


B

Determinar a estrutura e formato dos documentos XML usados para troca de mensagens entre cliente e servidor.


C

Um protocolo de autorização usado para conceder acesso a recursos protegidos em nome de um usuário.


D

Um teste de penetração em Web Services é usado para identificar e explorar vulnerabilidades de segurança em Web Services, como injeções de SQL, XSS, XXE, entre outras.

 
 
Gerar simulado