Questões de Concurso Público FUNPRESP-JUD 2026 para Analista de Tecnologia da Informação - Especialidade: Infraestrutura e Segurança da Informação

Questões Discursivas

Foram encontradas 120 questões

Q4200887 Sistemas Operacionais
Julgue o item, relativos a administração deusuários e grupos no ambiente Microsoft, a LDAP, avirtualização de servidores e a contêineres.
Considerados os conceitos de virtualização de servidores, o throughput é definido diretamente pela demanda da aplicação, englobando transações online e consultas, e caracteriza-se pela frequente imprevisibilidade e pela variação drástica e repentina.
Alternativas
Q4200888 Noções de Informática
Julgue o item, relativos a administração deusuários e grupos no ambiente Microsoft, a LDAP, avirtualização de servidores e a contêineres.
Na arquitetura LDAP, a configuração de replicação do tipo single-master permite que as atualizações e modificações nos dados do diretório sejam realizadas diretamente em qualquer um dos servidores da rede e sincronizadas de forma distribuída para garantir a tolerância a falhas.
Alternativas
Q4200889 Sistemas Operacionais
Julgue o item, relativos a administração deusuários e grupos no ambiente Microsoft, a LDAP, avirtualização de servidores e a contêineres.
No Microsoft Entra ID, uma unidade administrativa configurada com regras de grupos de associação dinâmica pode conter usuários ou dispositivos, mas atualmente não dá suporte à inclusão de ambos os tipos de objeto em uma única regra. 
Alternativas
Q4200890 Redes de Computadores
Julgue o item, no que se refere à computação em nuvem.
No modelo de contratação de CaaS (communication as a service), a flexibilidade e a personalização são viabilizadas pelo fornecimento de API e SDK, para que os desenvolvedores da própria empresa contratante integrem funcionalidades de voz e vídeo diretamente no código-fonte de seus aplicativos proprietários. 
Alternativas
Q4200891 Não definido
Julgue o item, no que se refere à computação em nuvem.
Uma nuvem pública caracteriza-se pela propriedade terceirizada e pela acessibilidade pública.
Alternativas
Q4200892 Segurança da Informação
Acerca da gestão de segurança da informação conforme as normas ABNT NBR ISO/IEC 27001 e 27002, julgue o item.
Conforme as diretrizes para implementação de controles de segurança descritas na ABNT NBR ISO/IEC 27002, a classificação da informação deve considerar exclusivamente os requisitos de confidencialidade do dado, desobrigando a organização de avaliar impactos relacionados à integridade ou à disponibilidade em suas políticas internas.
Alternativas
Q4200893 Segurança da Informação
Acerca da gestão de segurança da informação conforme as normas ABNT NBR ISO/IEC 27001 e 27002, julgue o item.
O estabelecimento de um sistema de gestão de segurança da informação (SGSI) baseado na norma ABNT NBR ISO/IEC 27001 exige que a organização determine os fatores externos e internos relevantes para o seu propósito operacional, auxiliando diretamente no mapeamento do escopo e no alinhamento com os objetivos estratégicos institucionais.
Alternativas
Q4200894 Segurança da Informação
Acerca de métodos de autenticação, certificados e protocolos de autenticação, julgue o item.
No ecossistema de protocolos de autenticação modernos, o OpenID Connect funciona como uma camada de identidade construída diretamente sobre o protocolo OAuth 2.0, o que permite que aplicações clientes verifiquem a identidade do usuário com base na autenticação realizada por um servidor de autorização.
Alternativas
Q4200895 Segurança da Informação
Acerca de métodos de autenticação, certificados e protocolos de autenticação, julgue o item.
No padrão JWT (JSON Web Token), a assinatura digital contida na terceira seção do token garante a confidencialidade dos dados trafegados na carga útil (payload), impedindo, de forma criptográfica, que terceiros não autorizados visualizem as informações e as alegações estruturadas no corpo do arquivo.
Alternativas
Q4200896 Segurança da Informação
A respeito de ameaças e vulnerabilidades em aplicações, de prevenção e combate a ataques a redes de computadores e de segurança de aplicativos web, julgue o item.
A técnica de port scanning constitui uma agressão ativa que compromete a disponibilidade do sistema alvo, pois satura a capacidade de processamento dos roteadores de borda ao inundar a rede com pacotes ICMP Request contínuos vindos de múltiplas origens geográficas simultâneas.
Alternativas
Q4200897 Segurança da Informação
A respeito de ameaças e vulnerabilidades em aplicações, de prevenção e combate a ataques a redes de computadores e de segurança de aplicativos web, julgue o item.
A metodologia OWASP estabelece que o emprego de CPS (content security policy) atua como um controle primário e autossuficiente na proteção contra ataques de injeção de código, eliminando a necessidade de sanitização de entradas ou de codificação de caracteres de saída nos campos de formulários estruturados da aplicação web.
Alternativas
Q4200898 Segurança da Informação
A respeito de ameaças e vulnerabilidades em aplicações, de prevenção e combate a ataques a redes de computadores e de segurança de aplicativos web, julgue o item.
Considere que, durante uma auditoria de código-fonte, tenha-se identificado que uma aplicação web utiliza identificadores sequenciais inteiros e previsíveis para mapear o acesso aos prontuários dos usuários na URL do sistema. Nesse caso, é correto afirmar que, como a plataforma realiza a validação de autenticação do usuário antes de renderizar a página, essa implementação previne com sucesso a ocorrência de falhas baseadas em referências inseguras a objetos (IDOR).
Alternativas
Q4200899 Segurança da Informação
A respeito de ameaças e vulnerabilidades em aplicações, de prevenção e combate a ataques a redes de computadores e de segurança de aplicativos web, julgue o item.
O ataque de DNS spoofing baseia-se na inserção de dados falsos nos servidores de resolução de nomes, desviando as requisições de navegação dos usuários para servidores maliciosos controlados pelo atacante, sem que o cliente perceba a alteração no endereço digitado no navegador.
Alternativas
Q4200900 Segurança da Informação
A respeito de ameaças e vulnerabilidades em aplicações, de prevenção e combate a ataques a redes de computadores e de segurança de aplicativos web, julgue o item.
Considere que uma aplicação web vulnerável a CSRF (cross site request forgery) processe requisições críticas de transferência financeira por meio de requisições HTTP do tipo POST. Nessa situação, é correto afirmar que, se um atacante induzir a vítima autenticada a submeter um formulário forjado oculto hospedado em um domínio malicioso externo, o navegador do usuário incluirá automaticamente os cookies de sessão válidos na requisição direcionada ao servidor alvo.
Alternativas
Q4200901 Segurança da Informação
No que se refere a criptografia, a proteção de dados em trânsito e em repouso, a sistemas criptográficos e aos principais protocolos em criptografia, bem como a assinatura e certificação digital, julgue o item.
O algoritmo de criptografia assimétrica AES (Advanced Encryption Standard) destaca-se pelo alto desempenho computacional no processamento de grandes volumes de dados em trânsito, sendo comumente utilizado para cifrar o canal de comunicação principal em túneis de VPN.
Alternativas
Q4200902 Segurança da Informação
No que se refere a criptografia, a proteção de dados em trânsito e em repouso, a sistemas criptográficos e aos principais protocolos em criptografia, bem como a assinatura e certificação digital, julgue o item.
No âmbito da Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil), a integridade e a autoria de um documento eletrônico assinado digitalmente são garantidas por meio do uso da chave privada do remetente para a geração do resumo criptográfico criptografado, viabilizando o posterior não repúdio pelo destinatário.
Alternativas
Q4200903 Segurança da Informação
No que se refere a criptografia, a proteção de dados em trânsito e em repouso, a sistemas criptográficos e aos principais protocolos em criptografia, bem como a assinatura e certificação digital, julgue o item.
A proteção de dados em repouso, comumente implementada em volumes de armazenamento e bancos de dados institucionais, se limita a mitigar os riscos associados ao acesso físico não autorizado aos ativos de hardware, tornando as informações incompreensíveis caso os discos rígidos sejam extraídos ou descartados de forma incorreta.
Alternativas
Q4200904 Segurança da Informação
No que se refere a criptografia, a proteção de dados em trânsito e em repouso, a sistemas criptográficos e aos principais protocolos em criptografia, bem como a assinatura e certificação digital, julgue o item.
O protocolo TLS (transport layer security) emprega uma arquitetura híbrida de segurança, utilizando a criptografia assimétrica durante a fase de handshake para a negociação das chaves e a criptografia simétrica para cifrar a sessão de dados subsequente.
Alternativas
Q4200905 Segurança da Informação
No que se refere a criptografia, a proteção de dados em trânsito e em repouso, a sistemas criptográficos e aos principais protocolos em criptografia, bem como a assinatura e certificação digital, julgue o item.
O certificado digital do tipo A1, emitido sob a cadeia de confiança da ICP-Brasil, caracteriza-se pelo armazenamento do par de chaves criptográficas em um dispositivo de hardware móvel dedicado, como cartões inteligentes ou tokens criptográficos, o que demanda o uso de leitores específicos para a validação.
Alternativas
Q4200906 Segurança da Informação
De acordo com a norma ABNT NBR ISO/IEC 27005, julgue o item, relativos à gestão de riscos e continuidade de negócios.
No processo de tratamento de riscos, a decisão organizacional de reter o risco por meio de uma escolha consciente fundamenta-se na constatação de que o nível de risco calculado se encontra dentro dos critérios de aceitação previamente definidos. 
Alternativas
Respostas
81: E
82: E
83: C
84: E
85: C
86: E
87: C
88: C
89: E
90: E
91: E
92: E
93: C
94: C
95: E
96: C
97: E
98: C
99: E
100: C