Questões de Concurso Público VALEC 2026 para Analista - Especialidade: Analista de Sistemas

Foram encontradas 10 questões

Q4185139 Segurança da Informação
Considerando processos de autenticação e autorização relacionados ao OpenID Connect e ao OAuth 2.0, julgue os itens a seguir. 
Na especificação do OAuth 2.0 (RFC 6749), os servidores de autorização podem processar parâmetros de solicitação não reconhecidos.
Alternativas
Q4185140 Segurança da Informação
Considerando processos de autenticação e autorização relacionados ao OpenID Connect e ao OAuth 2.0, julgue os itens a seguir. 
No OAuth 2.0, o parâmetro max_age faz que as partes envolvidas em um processo de autorização busquem a data atual do sistema. 
Alternativas
Q4185141 Segurança da Informação
Ataques CSRF (cross-site request forgery) apresentam determinadas características e dependem, para serem efetivos, de detalhes técnicos dos métodos do protocolo HTTP. A respeito desse tipo de ataque, julgue os itens que se seguem. 
Com o protocolo HTTP, tanto o método GET quanto o método POST podem ser utilizados em ataques CSRF. 
Alternativas
Q4185142 Segurança da Informação
Ataques CSRF (cross-site request forgery) apresentam determinadas características e dependem, para serem efetivos, de detalhes técnicos dos métodos do protocolo HTTP. A respeito desse tipo de ataque, julgue os itens que se seguem. 
No ataque do tipo CSRF, a vítima é enganada e manipulada a enviar uma solicitação maliciosa. 
Alternativas
Q4185145 Segurança da Informação
No que se refere a operações lógicas e propriedades de segurança ligadas a criptografia simétrica e assimétrica, julgue os itens a seguir.
Em criptografia assimétrica, o tamanho da chave privada e o tamanho da chave pública são indiferentes para a segurança do algoritmo. 
Alternativas
Q4185146 Segurança da Informação
No que se refere a operações lógicas e propriedades de segurança ligadas a criptografia simétrica e assimétrica, julgue os itens a seguir.
É comum que algoritmos criptográficos simétricos que usam cifra de fluxo executem a operação ou exclusivo (XOR).
Alternativas
Q4185147 Segurança da Informação
Acerca dos aspectos técnicos importantes para que uma assinatura digital ocorra e dos tipos de formatos de certificados digitais, julgue os itens a seguir. 
Um certificado digital no formato PEM normalmente é um texto ASCII, codificado em Base64, delimitado por -----BEGIN CERTIFICATE-----.
Alternativas
Q4185148 Segurança da Informação
Acerca dos aspectos técnicos importantes para que uma assinatura digital ocorra e dos tipos de formatos de certificados digitais, julgue os itens a seguir. 
O uso de HMAC é uma forma de garantir que uma assinatura digital seja efetiva. 
Alternativas
Q4185153 Segurança da Informação
Em virtude do regime jurídico das empresas públicas federais, a INFRA S.A. deve manter altos padrões de integridade e resiliência, contexto no qual a gestão de riscos desempenha relevante papel. A respeito das normas relativas à gestão de riscos de TI, jugue os itens a seguir. 
Suponha que um incidente de segurança tenha afetado os servidores que processam os dados do ONTL da INFRA S.A. Nesse caso, para remediar a situação conforme a ISO 22301, o plano de continuidade de negócios (PCN) deve focar o isolamento físico do hardware atingido, sendo este o principal componente da governança de TI para garantir a integridade dos dados
Alternativas
Q4185154 Segurança da Informação
Em virtude do regime jurídico das empresas públicas federais, a INFRA S.A. deve manter altos padrões de integridade e resiliência, contexto no qual a gestão de riscos desempenha relevante papel. A respeito das normas relativas à gestão de riscos de TI, jugue os itens a seguir. 
A aplicação da norma ISO 31000 permite identificar eventos que possam comprometer a integridade dos dados da organização, servindo como fundamento para o cumprimento de normas de compliance e diretrizes de órgãos de controle.
Alternativas
Respostas
1: E
2: E
3: C
4: C
5: E
6: C
7: C
8: E
9: E
10: C