← Questões de Sistemas Operacionais

Sistemas Operacionais · FGV · 2022

Questão comentada de Sistemas Operacionais

O módulo nativo que pode ser adicionado à seção de configuração <globalModules> do Internet Information Services (IIS), versão 7, para habilitar um conjunto de regras de segurança com a finalidade de rejeitar solicitações suspeitas é:

Gabarito: D

No IIS 7, os módulos nativos são componentes que entram na pilha de processamento das requisições para acrescentar funções ao servidor. Entre eles, há módulos voltados a segurança, rastreamento, suporte de protocolo e monitoramento. A questão pede o módulo que adiciona um conjunto de regras para barrar pedidos suspeitos, isto é, filtra requisições antes que elas avancem no processamento normal. Esse papel é exatamente do RequestFilteringModule, que implementa regras de filtragem de requisições, como bloqueio por extensão, URL, cabeçalhos, verbos HTTP e outros padrões considerados perigosos ou indesejados. Em termos práticos, ele funciona como um porteiro: se a solicitação parece suspeita, ela nem entra. As outras opções tratam de funções diferentes. Algumas servem para listar diretórios, outras para rastrear falhas, ou apenas dar suporte a protocolos e monitoramento. Então, quando a banca fala em segurança para rejeitar solicitações suspeitas, pense em filtragem de requisições. É um tema bem clássico de IIS 7, sem segredo escondido no armário do servidor. Por isso, o gabarito é a letra D. O nome do módulo já denuncia sua função: RequestFilteringModule, ou seja, filtro de requisições, que é justamente o mecanismo nativo usado para aplicar regras de segurança e recusar acessos suspeitos.

Continue treinando

Questões relacionadas