A adoção da Arquitetura Orientada a Serviços (Service Oriented Architecture - SOA) viabiliza a utilização de vários recursos que proporcionam benefícios aos softwares que suportam as operações de negócios das organizações. A detecção de ataques de segurança, como ataques de negação de serviço, é um benefício proporcionado pelo recurso de SOA denominado:
- A)Orquestração de Serviços;
Errada, porque orquestração organiza a execução de serviços em um fluxo centralizado, mas não é o recurso focado em detectar ataques por análise de eventos.
- B)Coreografia de Serviços;
Errada, porque coreografia trata da interação descentralizada entre serviços, e não da correlação de eventos para identificar comportamento suspeito.
- C)Monitoramento de Mensagens;
Errada, porque monitoramento de mensagens observa a troca de mensagens, mas a detecção de padrões complexos de ataque é função mais adequada do CEP.
- D)Virtualização de Serviços;
Errada, porque virtualização de serviços abstrai serviços reais por uma camada lógica, sem relação direta com detecção de ataques de negação de serviço.
- E)Processamento de Eventos Complexos.
Certa, porque o processamento de eventos complexos analisa padrões em múltiplos eventos e permite identificar indícios de ataques, como um DoS.
Gabarito: E
Na SOA, os serviços são combinados para entregar processos de negócio mais flexíveis, mas isso traz um desafio importante: enxergar o que está acontecendo no fluxo inteiro, e não só em um serviço isolado. É aí que entram mecanismos que observam padrões de mensagens e eventos em tempo real, ajudando a identificar comportamentos anormais. O recurso cobrado na questão é o Processamento de Eventos Complexos (CEP). Ele cruza eventos de várias fontes, procura padrões e dispara alertas quando algo fora do normal acontece. Em linguagem de prova: se muitas requisições começam a ocorrer de forma suspeita, o CEP pode ajudar a detectar um ataque de negação de serviço, porque ele percebe o padrão coletivo, e não apenas uma mensagem solta. Por isso o gabarito é a letra E. A ideia central do CEP é justamente transformar um monte de eventos simples em informação útil para monitoramento e reação rápida. Em arquitetura orientada a serviços, isso é muito valioso para segurança, desempenho e acompanhamento de processos. As outras alternativas tratam de integração e organização dos serviços, mas não são o mecanismo mais ligado à identificação de ataques por padrão de comportamento. Então, se a questão fala em detectar ataques como DoS, pense em análise de eventos e correlação de sinais, não em desenho de fluxo entre serviços.