Questões de Concurso Público MPE-ES 2026 para Agente Especializado - Analista de Segurança da Informação
Foram encontradas 60 questões
Com base nos requisitos e boas práticas de gestão de serviços de TI, analise as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.
( ) O registro estruturado de chamados e a análise de causa raiz de incidentes contribuem para a melhoria contínua dos processos e para a tomada de decisão baseada em evidências.
( ) Na gestão de infraestrutura de TI, processos como controle de mudanças e gestão de configuração contribuem para a estabilidade operacional e para a rastreabilidade das alterações no ambiente tecnológico.
( ) O controle de versões no desenvolvimento de software constitui uma ferramenta operacional de apoio aos desenvolvedores, não sendo relevante para os requisitos de controle de informação documentada previstos na ISO 9001.
As afirmativas são, respectivamente,
I. A eficiência de desempenho refere-se ao uso adequado de recursos de hardware e rede.
II. A autenticação forte e a criptografia de dados são consideradas requisitos de segurança para proteção contra acessos não autorizados.
III. A usabilidade diz respeito à operação sem falhas frequentes.
Está correto o que se afirma em
Com relação aos dois modelos, analise as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.
( ) Os dois modelos se baseiam no conceito de camadas de protocolos independentes.
( ) O modelo TCP/IP não contempla o uso do protocolo UDP (User Datagram Protocol).
( ) Uma das funções precípuas da camada de enlace de dados do modelo OSI é o controle de congestionamento. As afirmativas são, respectivamente,
I. O switch é o elemento responsável pela escolha de caminhos do tráfego de dados em redes WAN.
II. Em redes LAN, o switch encaminha dados com base em endereços IP.
III. O roteador é um dispositivo que interconecta LAN e WAN.
Analise as afirmativas a seguir.
A análise revelou que os três perfis de usuário — administrativo, VoIP e visitantes — compartilhavam o mesmo domínio de broadcast. A solução adotada foi segmentar logicamente o tráfego nos switches existentes, sem aquisição de novos equipamentos, e configurar o enlace entre o switch de distribuição e o roteador central para transportar os três grupos simultaneamente.
Sobre o funcionamento desse enlace, assinale a afirmativa correta.
Sobre a tecnologia SD-WAN, assinale a afirmativa correta.
Nesse contexto, assinale a opção que distingue corretamente as propriedades do EAP e do WPA2.
Para isso, foi utilizada a seguinte configuração de filtro:
Considere que uma linha de entrada válida seja:
192.168.1.10 - - [22/Mar/2026:14:09:58 +0000] "GET /index.php HTTP/1.1" 200 5120
Com base no funcionamento do Logstash e dos plugins utilizados, com a específica configuração e sintaxe apresentados, assinale a afirmativa correta.
http_requests_total{job="api", instance="10.0.0.5:8080", method="GET", code="500"}
A equipe deseja calcular, no Prometheus, a taxa média por segundo de crescimento dessa métrica ao longo dos últimos 5 minutos, suavizada ao longo da janela de tempo completa, para alimentar um painel de erro no Grafana.
Assinale a opção que apresenta a expressão em PromQL conceitualmente mais adequada para esse objetivo.
Para isso, foi configurado um item com os seguintes parâmetros:
• Tipo: SNMP agent
• OID: .1.3.6.1.2.1.25.3.3.1.2.1
Sabe-se que o dispositivo suporta SNMP e que o OID retorna um valor numérico correspondente ao uso de CPU.
Considerando o funcionamento do Zabbix, do SNMP e dos OIDs, assinale a afirmativa correta.
Durante a análise de um incidente, a equipe conseguiu reconstruir o fluxo completo da requisição entre os diferentes serviços envolvidos, identificando o ponto exato de falha e as tentativas de recuperação.
Nesse cenário, assinale a opção que identifica corretamente a prática de estruturação de logs que foi determinante para viabilizar essa análise.
Uma sociedade empresária de Segurança da Informação identificou um risco relacionado aos Testes de Software, classificado com probabilidade 5 (muito alto) e Impacto 4 (alto) em sua matriz de riscos.
Sobre o nível de risco e a estratégia mais adequada para tratá-lo, assinale a afirmativa correta.
Considerando esse contexto, assinale a afirmativa correta.
Sobre esse tema, assinale a afirmativa correta.
Com base nesse contexto, analise as afirmativas a seguir.
I. Modelos de controle de acesso baseados em papéis (RBAC) e em atributos (ABAC) são utilizados em IAM para definir e restringir permissões de acesso a sistemas e dados organizacionais.
II. A autenticação multifatorial (MFA) pode ser dispensada para contas administrativas em ambientes críticos, uma vez que o uso de múltiplos fatores pode comprometer a agilidade da resposta a incidentes de infraestrutura.
III. Os princípios de menor privilégio e de segregação de funções são considerados boas práticas de segurança da informação, contribuindo para a redução de riscos de acesso indevido ou abuso de privilégios.
Está correto o que se afirma em
Sobre o tema, avalie as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.
( ) O provisionamento automatizado de acessos eleva a eficiência operacional, reduzindo erros operacionais e aumentando a consistência na atribuição de permissões.
( ) A adoção de mecanismos de Single Sign-On em ambientes corporativos dispensa a necessidade de auditoria e rastreabilidade de acessos, uma vez que a autenticação ocorre de forma centralizada.
( ) O modelo de controle de acesso Attribute-Based Access Control utiliza atributos como localização, horário, perfil do usuário ou tipo de dispositivo para determinar a autorização de acesso a recursos de TI.
As afirmativas são, respectivamente,
Nesse cenário, uma implementação adequada de IAM (Identity and Access Management) consiste em