← Questões de Engenharia de Software

Engenharia de Software · FGV · 2022

Questão comentada de Engenharia de Software

A adoção da Arquitetura Orientada a Serviços (Service Oriented Architecture - SOA) viabiliza a utilização de vários recursos que proporcionam benefícios aos softwares que suportam as operações de negócios das organizações. A detecção de ataques de segurança, como ataques de negação de serviço, é um benefício proporcionado pelo recurso de SOA denominado:

Gabarito: E

Na SOA, os serviços são combinados para entregar processos de negócio mais flexíveis, mas isso traz um desafio importante: enxergar o que está acontecendo no fluxo inteiro, e não só em um serviço isolado. É aí que entram mecanismos que observam padrões de mensagens e eventos em tempo real, ajudando a identificar comportamentos anormais. O recurso cobrado na questão é o Processamento de Eventos Complexos (CEP). Ele cruza eventos de várias fontes, procura padrões e dispara alertas quando algo fora do normal acontece. Em linguagem de prova: se muitas requisições começam a ocorrer de forma suspeita, o CEP pode ajudar a detectar um ataque de negação de serviço, porque ele percebe o padrão coletivo, e não apenas uma mensagem solta. Por isso o gabarito é a letra E. A ideia central do CEP é justamente transformar um monte de eventos simples em informação útil para monitoramento e reação rápida. Em arquitetura orientada a serviços, isso é muito valioso para segurança, desempenho e acompanhamento de processos. As outras alternativas tratam de integração e organização dos serviços, mas não são o mecanismo mais ligado à identificação de ataques por padrão de comportamento. Então, se a questão fala em detectar ataques como DoS, pense em análise de eventos e correlação de sinais, não em desenho de fluxo entre serviços.

Continue treinando

Questões relacionadas