O módulo nativo que pode ser adicionado à seção de configuração <globalModules> do Internet Information Services (IIS), versão 7, para habilitar um conjunto de regras de segurança com a finalidade de rejeitar solicitações suspeitas é:
- A)DirectoryListingModule;
Errada, porque DirectoryListingModule trata de exibição de listagem de diretórios, não de bloqueio de requisições suspeitas.
- B)FailedRequestsTracingModule;
Errada, porque FailedRequestsTracingModule serve para rastrear falhas em requisições, e não para filtrá-las por motivo de segurança.
- C)ProtocolSupportModule;
Errada, porque ProtocolSupportModule está ligado ao suporte a protocolos, não à rejeição de pedidos suspeitos.
- D)RequestFilteringModule;
Certa, porque RequestFilteringModule é o módulo do IIS 7 voltado à filtragem de requisições e à aplicação de regras de segurança.
- E)RequestMonitorModule.
Errada, porque RequestMonitorModule sugere monitoramento de requisições, e monitorar não é o mesmo que filtrar e bloquear.
Gabarito: D
No IIS 7, os módulos nativos são componentes que entram na pilha de processamento das requisições para acrescentar funções ao servidor. Entre eles, há módulos voltados a segurança, rastreamento, suporte de protocolo e monitoramento. A questão pede o módulo que adiciona um conjunto de regras para barrar pedidos suspeitos, isto é, filtra requisições antes que elas avancem no processamento normal. Esse papel é exatamente do RequestFilteringModule, que implementa regras de filtragem de requisições, como bloqueio por extensão, URL, cabeçalhos, verbos HTTP e outros padrões considerados perigosos ou indesejados. Em termos práticos, ele funciona como um porteiro: se a solicitação parece suspeita, ela nem entra. As outras opções tratam de funções diferentes. Algumas servem para listar diretórios, outras para rastrear falhas, ou apenas dar suporte a protocolos e monitoramento. Então, quando a banca fala em segurança para rejeitar solicitações suspeitas, pense em filtragem de requisições. É um tema bem clássico de IIS 7, sem segredo escondido no armário do servidor. Por isso, o gabarito é a letra D. O nome do módulo já denuncia sua função: RequestFilteringModule, ou seja, filtro de requisições, que é justamente o mecanismo nativo usado para aplicar regras de segurança e recusar acessos suspeitos.