🎯 Saiba o que estudar

Avançado com Treinador a partir de R$ 0,76/dia

Questões de Concurso Público MPE-ES 2026 para Agente Especializado - Analista de Segurança da Informação

Questões Discursivas

Foram encontradas 60 questões

Q4218108 Governança de TI
Uma empresa de Tecnologia da Informação decidiu implementar um Sistema de Gestão da Qualidade baseado na ISO 9001 para melhorar a confiabilidade de seus serviços e a satisfação dos clientes.
Com base nos requisitos e boas práticas de gestão de serviços de TI, analise as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.

( ) O registro estruturado de chamados e a análise de causa raiz de incidentes contribuem para a melhoria contínua dos processos e para a tomada de decisão baseada em evidências.
( ) Na gestão de infraestrutura de TI, processos como controle de mudanças e gestão de configuração contribuem para a estabilidade operacional e para a rastreabilidade das alterações no ambiente tecnológico.
( ) O controle de versões no desenvolvimento de software constitui uma ferramenta operacional de apoio aos desenvolvedores, não sendo relevante para os requisitos de controle de informação documentada previstos na ISO 9001.

As afirmativas são, respectivamente, 
Alternativas
Q4218109 Governança de TI
Em relação ao uso de OKRs e KPIs em uma sociedade empresária que desenvolve soluções digitais, assinale a afirmativa correta. 
Alternativas
Q4218110 Segurança da Informação
Em relação aos requisitos de qualidade em TI, analise as afirmativas a seguir.

I. A eficiência de desempenho refere-se ao uso adequado de recursos de hardware e rede.
II. A autenticação forte e a criptografia de dados são consideradas requisitos de segurança para proteção contra acessos não autorizados.
III. A usabilidade diz respeito à operação sem falhas frequentes.

Está correto o que se afirma em 
Alternativas
Q4218111 Redes de Computadores
No contexto de redes de computadores, existem dois modelos de referência consagrados na literatura: o modelo OSI e o modelo TCP/IP (ou arquitetura TCP/IP).
Com relação aos dois modelos, analise as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.

( ) Os dois modelos se baseiam no conceito de camadas de protocolos independentes.
( ) O modelo TCP/IP não contempla o uso do protocolo UDP (User Datagram Protocol).
( ) Uma das funções precípuas da camada de enlace de dados do modelo OSI é o controle de congestionamento. As afirmativas são, respectivamente, 
Alternativas
Q4218112 Redes de Computadores
Com relação aos conceitos de topologias de redes de computadores e seus equipamentos, analise os itens a seguir.

I. O switch é o elemento responsável pela escolha de caminhos do tráfego de dados em redes WAN.
II. Em redes LAN, o switch encaminha dados com base em endereços IP.
III. O roteador é um dispositivo que interconecta LAN e WAN.

Analise as afirmativas a seguir. 
Alternativas
Q4218113 Redes de Computadores
Durante uma vistoria na infraestrutura de rede do edifício-sede, o analista identificou que as ligações VoIP do setor jurídico apresentavam perda de pacotes nos horários de maior acesso de visitantes à rede Wi-Fi.
A análise revelou que os três perfis de usuário — administrativo, VoIP e visitantes — compartilhavam o mesmo domínio de broadcast. A solução adotada foi segmentar logicamente o tráfego nos switches existentes, sem aquisição de novos equipamentos, e configurar o enlace entre o switch de distribuição e o roteador central para transportar os três grupos simultaneamente.
Sobre o funcionamento desse enlace, assinale a afirmativa correta. 
Alternativas
Q4218114 Noções de Informática
O MPES registrou reclamações recorrentes de lentidão nos sistemas processuais e travamentos durante audiências virtuais, especialmente entre 9 e 12 horas. A análise técnica apontou saturação dos links MPLS nos horários de pico. Uma das propostas foi a adição de links de internet com gerenciamento SD-WAN.

Sobre a tecnologia SD-WAN, assinale a afirmativa correta. 
Alternativas
Q4218115 Segurança da Informação
Em uma rede sem fio corporativa usada também para ramais VoIP, a equipe técnica decidiu empregar autenticação individualizada de usuários, mantendo criptografia adequada para proteção do tráfego na WLAN.

Nesse contexto, assinale a opção que distingue corretamente as propriedades do EAP e do WPA2. 
Alternativas
Q4218116 Noções de Informática
Um analista está implementando um pipeline no Logstash, da pilha ELK, para tratar registros de acesso HTTP oriundos de um servidor Apache.
Para isso, foi utilizada a seguinte configuração de filtro: 

Imagem associada para resolução da questão

Considere que uma linha de entrada válida seja:

192.168.1.10 - - [22/Mar/2026:14:09:58 +0000] "GET /index.php HTTP/1.1" 200 5120

Com base no funcionamento do Logstash e dos plugins utilizados, com a específica configuração e sintaxe apresentados, assinale a afirmativa correta. 
Alternativas
Q4218117 Arquitetura de Software
Em um ambiente de microsserviços, uma aplicação expõe a métrica:

http_requests_total{job="api", instance="10.0.0.5:8080", method="GET", code="500"}

A equipe deseja calcular, no Prometheus, a taxa média por segundo de crescimento dessa métrica ao longo dos últimos 5 minutos, suavizada ao longo da janela de tempo completa, para alimentar um painel de erro no Grafana.
Assinale a opção que apresenta a expressão em PromQL conceitualmente mais adequada para esse objetivo.
Alternativas
Q4218118 Redes de Computadores
Uma equipe de redes deseja monitorar o uso de CPU de um roteador utilizando SNMP no Zabbix.
Para isso, foi configurado um item com os seguintes parâmetros:

• Tipo: SNMP agent
• OID: .1.3.6.1.2.1.25.3.3.1.2.1

Sabe-se que o dispositivo suporta SNMP e que o OID retorna um valor numérico correspondente ao uso de CPU.
Considerando o funcionamento do Zabbix, do SNMP e dos OIDs, assinale a afirmativa correta. 
Alternativas
Q4218119 Segurança da Informação
Considere os seguintes logs coletados durante o processamento de requisições em um sistema distribuído de e-commerce

Imagem associada para resolução da questão

Durante a análise de um incidente, a equipe conseguiu reconstruir o fluxo completo da requisição entre os diferentes serviços envolvidos, identificando o ponto exato de falha e as tentativas de recuperação.
Nesse cenário, assinale a opção que identifica corretamente a prática de estruturação de logs que foi determinante para viabilizar essa análise. 
Alternativas
Q4218120 Direito Digital
Considerando as diretrizes da Lei Geral de Proteção de Dados (LGPD) em relação à Segurança da Informação, assinale a afirmativa correta.
Alternativas
Q4218121 Segurança da Informação
Considerando a classificação de riscos e o tratamento dos riscos, analise o cenário a seguir.

Uma sociedade empresária de Segurança da Informação identificou um risco relacionado aos Testes de Software, classificado com probabilidade 5 (muito alto) e Impacto 4 (alto) em sua matriz de riscos.

Sobre o nível de risco e a estratégia mais adequada para tratá-lo, assinale a afirmativa correta. 
Alternativas
Q4218122 Segurança da Informação
No contexto da segurança da informação, os controles podem ser classificados em físicos e lógicos, conforme sua natureza e forma de atuação.

Considerando esse contexto, assinale a afirmativa correta. 
Alternativas
Q4218123 Segurança da Informação
No contexto da segurança da informação e da proteção de dados pessoais (LGPD), a classificação da informação é um processo crítico para a gestão de riscos.

Sobre esse tema, assinale a afirmativa correta.  
Alternativas
Q4218124 Segurança da Informação
A Gestão de Identidades e Acesso (IAM – Identity and Access Management) é considerada um dos pilares da segurança da informação e da governança de TI.
Com base nesse contexto, analise as afirmativas a seguir.

I. Modelos de controle de acesso baseados em papéis (RBAC) e em atributos (ABAC) são utilizados em IAM para definir e restringir permissões de acesso a sistemas e dados organizacionais.
II. A autenticação multifatorial (MFA) pode ser dispensada para contas administrativas em ambientes críticos, uma vez que o uso de múltiplos fatores pode comprometer a agilidade da resposta a incidentes de infraestrutura.
III. Os princípios de menor privilégio e de segregação de funções são considerados boas práticas de segurança da informação, contribuindo para a redução de riscos de acesso indevido ou abuso de privilégios.

Está correto o que se afirma em  
Alternativas
Q4218125 Segurança da Informação
No contexto da gestão de riscos em segurança da informação, a Gestão de Identidades e Acessos (IAM) é estruturada para mitigar riscos operacionais e de conformidade.
Sobre o tema, avalie as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.

( ) O provisionamento automatizado de acessos eleva a eficiência operacional, reduzindo erros operacionais e aumentando a consistência na atribuição de permissões.
( ) A adoção de mecanismos de Single Sign-On em ambientes corporativos dispensa a necessidade de auditoria e rastreabilidade de acessos, uma vez que a autenticação ocorre de forma centralizada.
( ) O modelo de controle de acesso Attribute-Based Access Control utiliza atributos como localização, horário, perfil do usuário ou tipo de dispositivo para determinar a autorização de acesso a recursos de TI.

As afirmativas são, respectivamente, 
Alternativas
Q4218126 Segurança da Informação
Em relação à utilização dos Métodos de Autenticação Multifatorial (MFA) em ambientes corporativos e às boas práticas de segurança da informação, assinale a afirmativa correta.  
Alternativas
Q4218127 Segurança da Informação
Uma instituição pública está revisando seus controles de acesso. O objetivo é permitir que servidores utilizem uma única identidade corporativa para acessar diferentes sistemas internos, reforçar a autenticação em acessos sensíveis e limitar privilégios administrativos apenas ao período necessário para execução de tarefas críticas.

Nesse cenário, uma implementação adequada de IAM (Identity and Access Management) consiste em 
Alternativas
Respostas
21: D
22: E
23: B
24: C
25: C
26: A
27: A
28: D
29: C
30: B
31: E
32: E
33: D
34: E
35: E
36: B
37: C
38: E
39: C
40: C