SóProvas


ID
2310976
Banca
IADES
Órgão
METRÔ-DF
Ano
2014
Provas
Disciplina
Arquitetura de Software
Assuntos

Os web services são componentes que permitem a interoperabilidade e integração de sistemas de aplicação com o uso do formato XML para envio e recebimento de dados. A comunicação entre sistemas se dá de forma dinâmica e segura. Com base no exposto, no que se refere à segurança da comunicação usada nos web services, assinale a alternativa correta.

Alternativas
Comentários
  •  a)  A XML Signature especifica um processo para cifragem de dados e sua representação no formato XML. 

    Errado: Voltado para a troca de informações

     b) O WS-Security especifica uma sintaxe XML e regras de processamento para criação e representação de assinaturas digitais. Errado: o WS-Securty é usado com WSDL é usado como especificaçaõ de segurança

     c) O SOAP é um padrão usado pelos web services para a troca de informações sobre autenticação e autorização. Errado: SOAP não é um padrão e sim é um protocolo para troca de informações estruturadas em uma plataforma descentralizada e distribuída.

     d) O WSDL especifica a comunicação segura entre um cliente e um servidor, enquanto o SOA descreve os serviços oferecidos pelo web service. Errado: SOAP

     e) O protocolo HTTPS é usado para comunicação entre dois pontos, possibilitando a criptografia na camada de transporte. Certo: define como usar encriptação XML e Assinatura XML no SOAP para tornar segura a troca de mensagens, como uma alternativa ou extensão do uso do protocolo HTTPS para tornar seguro o canal num ambiente de Web Services.

  • Https não é camada de transporte e sim camada 6 e 7 do osi.

  • Letra E

    Cuidado, o WS-Sec não especifica nenhuma sintaxe e regras de processamento...

    Ademais, a camada de Apresentação é responsável por apresentar (formatar) os dados de uma forma que o receptor possa entender, seja pela criptografia dos dados ou pela compactação.

    Melhor seria se a D falasse:

    "O protocolo HTTPS é usado para comunicação entre dois pontos, possibilitando a criptografia no transporte dos dados."

  • De fato, o HTTP é camada de aplicação, porém a criptografia se dar na camada de transporte