Questões de Concurso Público SEPLAG-AL 2026 para Especialista em Gestão Pública - Especialidade: Análise de Sistemas
Foram encontradas 21 questões
A respeito de redes, Internet e intranet, julgue o item que se segue.
Ao configurar o firewall em uma organização, o administrador pode estabelecer uma DMZ, que ficaria dentro do perímetro de segurança da rede e que poderia permitir tráfego específico de dados.
A respeito de redes, Internet e intranet, julgue o item que se segue.
Em uma organização, as redes de Internet e de extranet devem utilizar as mesmas credenciais para acesso a sites internos e externos.
A respeito de redes, Internet e intranet, julgue o item que se segue.
VPNs utilizam redes privadas de comunicação, o que garante a segurança dos dados que trafegam nesse tipo de rede.
Acerca de segurança em computadores, julgue o próximo item.
Considere um conjunto de dados cuja quantidade de registros permaneça imutável no decorrer de seis meses e do qual são efetuadas cópias de segurança no fim de cada mês. Considere, também, que o último backup realizado antes desse período de seis meses tenha sido do tipo incremental. Nesse caso, o tipo de backup que ocupará menos espaço para copiar esse conjunto de dados é o diferencial.
A respeito de conceitos relativos a arquiteturas de contêineres, julgue o item seguinte.
No Docker, a publicação de uma porta, sem especificação de endereço de bind, a torna acessível, por padrão, em todos os endereços de rede do host, o que exige cautela na exposição de aplicações que tratem dados sensíveis.
Acerca da propriedade de não repúdio, julgue o item a seguir.
Para se implementar técnicas de não repúdio, é comum o uso funções hash criptográficas.
Acerca da propriedade de não repúdio, julgue o item a seguir.
Diferentemente de um emissor, o receptor de uma mensagem consegue negar que recebeu uma mensagem devido às características do não repúdio.
Julgue o item que se segue, no que diz respeito à autenticação de dois fatores com biometria.
Na etapa de verificação, após a captura de dados biométricos, é executado um algoritmo de correspondência biométrica a partir da comparação dos dados de entrada com os dados armazenados.
Julgue o item que se segue, no que diz respeito à autenticação de dois fatores com biometria.
Durante o cadastro de dados biométricos, um sensor biométrico sempre captura uma imagem.
Considerando mecanismos de autenticação com o OpenID Connect (OIDC) e OAuth 2.0, julgue o item a seguir.
O OpenID Provider (OP) é equivalente a um servidor de identidade (IdP).
Considerando mecanismos de autenticação com o OpenID Connect (OIDC) e OAuth 2.0, julgue o item a seguir.
O OIDC é independente do OAuth 2.0 uma vez que ele é explicitamente construído como uma camada de identidade avulsa.
Considerando as possibilidades de SQL Injection em uma aplicação web, julgue o item subsequente.
A sanitização de parâmetros de entrada pelo usuário é uma maneira de impedir a efetividade de um ataque SQL Injection.
Considerando as possibilidades de SQL Injection em uma aplicação web, julgue o item subsequente.
Uma das consequências de um SQL Injection é que ele permite alterar a sintaxe ou a semântica da query executada pelo banco de dados.
Julgue o item a seguir, acerca das características técnicas de escaneamento de portas (port scan).
Se um atacante fizer uma varredura com protocolo UCP e receber um código ICMP Type 3, isso significa que a porta-alvo está aberta.
Considerando protocolos e algoritmos criptográficos utilizados na Internet, julgue o item subsecutivo.
Tanto o protocolo SSL quanto o protocolo TLS são capazes de autenticar e de encriptar mensagens entre clientes e servidores na Internet.
Considerando protocolos e algoritmos criptográficos utilizados na Internet, julgue o item subsecutivo.
O MD5 é um algoritmo de criptografia assimétrico, já que sua saída é medida em bits.
No que concerne à certificação digital, julgue o seguinte item.
Arquivos .pem são arquivos de texto baseados em codificação Base64.
No que diz respeito à gestão de riscos e à continuidade de negócio, julgue o item a seguir com base na NBR ISO/IEC 27005.
Durante o processo de tratamento de riscos identificados, deve-se escolher a mesma resposta para todos os riscos que tenham o mesmo impacto.
No que diz respeito à gestão de riscos e à continuidade de negócio, julgue o item a seguir com base na NBR ISO/IEC 27005.
Na execução do processo de identificar riscos, é necessário ignorar os controles existentes, pois o objetivo do processo é entender vulnerabilidades existentes.
Acerca dos sistemas de detecção de intrusão (IDS) e dos sistemas de prevenção de intrusão (IPS), julgue o item seguinte.
Um IPS é um elemento de segurança considerado ativo em uma rede, está posicionado inline em relação ao fluxo de rede e utiliza técnicas de inspeção profunda de pacotes (deep packet inspection).