Questões de Concurso Público SEPLAG-AL 2026 para Especialista em Gestão Pública - Especialidade: Análise de Sistemas
Foram encontradas 118 questões
Considerando mecanismos de autenticação com o OpenID Connect (OIDC) e OAuth 2.0, julgue o item a seguir.
O OpenID Provider (OP) é equivalente a um servidor de identidade (IdP).
Considerando mecanismos de autenticação com o OpenID Connect (OIDC) e OAuth 2.0, julgue o item a seguir.
O OIDC é independente do OAuth 2.0 uma vez que ele é explicitamente construído como uma camada de identidade avulsa.
Considerando as possibilidades de SQL Injection em uma aplicação web, julgue o item subsequente.
A sanitização de parâmetros de entrada pelo usuário é uma maneira de impedir a efetividade de um ataque SQL Injection.
Considerando as possibilidades de SQL Injection em uma aplicação web, julgue o item subsequente.
Uma das consequências de um SQL Injection é que ele permite alterar a sintaxe ou a semântica da query executada pelo banco de dados.
Julgue o item a seguir, acerca das características técnicas de escaneamento de portas (port scan).
Timeout não é considerado por um atacante durante um port scan em uma rede.
Julgue o item a seguir, acerca das características técnicas de escaneamento de portas (port scan).
Se um atacante fizer uma varredura com protocolo UCP e receber um código ICMP Type 3, isso significa que a porta-alvo está aberta.
Considerando protocolos e algoritmos criptográficos utilizados na Internet, julgue o item subsecutivo.
Tanto o protocolo SSL quanto o protocolo TLS são capazes de autenticar e de encriptar mensagens entre clientes e servidores na Internet.
Considerando protocolos e algoritmos criptográficos utilizados na Internet, julgue o item subsecutivo.
O MD5 é um algoritmo de criptografia assimétrico, já que sua saída é medida em bits.
No que concerne à certificação digital, julgue o seguinte item.
Arquivos .pem são arquivos de texto baseados em codificação Base64.
No que concerne à certificação digital, julgue o seguinte item.
O formato PEM permite que, em um arquivo, possa haver um único certificado ou uma cadeia inteira, mas não um certificado com chave privada.
No que diz respeito à gestão de riscos e à continuidade de negócio, julgue o item a seguir com base na NBR ISO/IEC 27005.
Durante o processo de tratamento de riscos identificados, deve-se escolher a mesma resposta para todos os riscos que tenham o mesmo impacto.
No que diz respeito à gestão de riscos e à continuidade de negócio, julgue o item a seguir com base na NBR ISO/IEC 27005.
Na execução do processo de identificar riscos, é necessário ignorar os controles existentes, pois o objetivo do processo é entender vulnerabilidades existentes.
Acerca dos sistemas de detecção de intrusão (IDS) e dos sistemas de prevenção de intrusão (IPS), julgue o item seguinte.
Um IPS é um elemento de segurança considerado ativo em uma rede, está posicionado inline em relação ao fluxo de rede e utiliza técnicas de inspeção profunda de pacotes (deep packet inspection).
Acerca dos sistemas de detecção de intrusão (IDS) e dos sistemas de prevenção de intrusão (IPS), julgue o item seguinte.
Um IDS é capaz de monitorar uma rede sem interferir diretamente em seu fluxo de dados.
A respeito de aspectos relacionados à gestão de contratações e à elaboração e à fiscalização de contratos de tecnologia da informação, julgue o seguinte item.
Cabe ao gestor do contrato anotar em registro próprio todas as ocorrências relacionadas à execução do contrato, determinando o que for necessário para a regularização de faltas ou defeitos eventualmente observados.
A respeito de aspectos relacionados à gestão de contratações e à elaboração e à fiscalização de contratos de tecnologia da informação, julgue o seguinte item.
Nas contratações de tecnologia da informação e de comunicação, o contratado deverá manter, no local do serviço, preposto aceito pela administração pública para representar o contratado na execução do contrato.
A respeito de aspectos relacionados à gestão de contratações e à elaboração e à fiscalização de contratos de tecnologia da informação, julgue o seguinte item.
A execução dos contratos deve ser acompanhada por um ou mais fiscais do contrato, representantes da administração pública especialmente designados para a função, vedada a contratação de terceiros para assisti-los.
A respeito de aspectos relacionados à gestão de contratações e à elaboração e à fiscalização de contratos de tecnologia da informação, julgue o seguinte item.
Solicitações relacionadas à prestação contratual, inclusive reclamações relatadas por empregados da empresa contratada, devem ser dirigidas diretamente ao proprietário da empresa ou a seu sócio majoritário.