Questões de Concurso Público CRA-MG 2026 para Tecnólogo de Infraestrutura de TI
Foram encontradas 40 questões
Sobre isto, está INCORRETA a seguinte afirmativa:
A Resolução Normativa CFA nº 670, de 26 de junho de 2025, altera o Regula mento de Registro do Sistema CFA/CRAs, aprovado pela Resolução Normativa CFA nº 649, de 28 de maio de 2024. Segundo ela, em seu Artigo 1º, o Artigo 11 do regulamento aprovado pela Resolução Normativa passa a vigorar com uma nova redação que lista cursos de educação técnica de nível médio considerados conexos à Administração.
Dentre esses, é INCORRETO considerar o curso denominado
Analise as proposições a seguir:
Asserção (A): Um usuário que seja simultaneamente proprietário de um arquivo e membro do grupo proprietário pode ter acesso negado ao arquivo mesmo que o grupo possua permissões adequadas de acesso.
Porque
Razão (R): O sistema GNU/Linux verifica primeiro se o usuário é o dono do arquivo; se for, aplica apenas as permissões do dono, desconsiderando as per missões de grupo e outros.
Assinale a afirmativa CORRETA:
Um administrador de sistemas precisa verificar as permissões de acesso dos arquivos presentes em um diretório. Ao executar o comando abaixo em um terminal Linux:
ls -la /home/joao
o sistema retorna, entre outros, a seguinte linha:
-rwxr-xr-- 1 joao developers 4096 mai 10 09:30 relatorio.sh
Com base na saída do comando, assinale a afirmativa CORRETA sobre as per missões do arquivo relatorio.sh:
Uma empresa de médio porte percebeu um aumento no risco de vazamento de dados e decidiu implementar um firewall para controlar o tráfego entre sua rede interna e a Internet. O administrador configurou regras baseadas em endereços IP, portas e protocolos, além de considerar o uso de DMZ para serviços públicos.
Com base nesse cenário, analise as afirmativas e assinale a INCORRETA.
I. O consentimento do titular é uma das bases legais que autorizam o tratamento de dados pessoais.
II. A LGPD prevê expressamente o consentimento do titular como uma das hipóteses legais que autorizam o tratamento de dados pessoais.
Assinale a alternativa CORRETA.
Uma empresa do setor financeiro decidiu implementar um Sistema de Gestão de Segurança da Informação (SGSI) para proteger dados sensíveis de clientes e atender a requisitos de auditoria. Durante o processo, foram adotadas práticas baseadas nas normas ISO/IEC 27001 e 27002.
Com base nesse contexto, assinale a afirmativa INCORRETA.
Uma equipe de segurança da informação de uma empresa está realizando uma auditoria completa da infraestrutura wireless corporativa. Durante a análise, foram identificadas diversas vulnerabilidades e discutidas medidas de proteção. Com base nos fundamentos de segurança em redes wireless, analise as afirmativas, considerando-as verdadeiras (V) ou falsas (F):
(_) A técnica de ocultação de sinal, que inclui desligar o broadcasting do SSID e reduzir a intensidade do sinal, é suficiente por si só para proteger uma rede wireless contra espreita, dispensando o uso de encriptação.
(_) O ataque de associação maliciosa difere da associação acidental por que, na associação maliciosa, um dispositivo é intencionalmente configurado para simular um ponto de acesso legítimo, com o objetivo de roubar credenciais e penetrar na rede com fios.
(_) O padrão IEEE 802.1X é a principal técnica recomendada para proteger pontos de acesso wireless contra acesso não autorizado, pois oferece um mecanismo de autenticação baseado em porta que pode impedir que dispositivos não autorizados se tornem backdoors na rede.
A sequência CORRETA, de cima para baixo, é
Um analista de sistemas está explicando para sua equipe como funciona a comunicação segura entre um navegador e um servidor web. Ele menciona que, ao acessar um site cujo endereço começa com HTTPS, uma série de mecanismos de segurança é ativada automaticamente para proteger os dados trafega dos.
Analise as afirmativas abaixo, considerando-as verdadeiras (V) ou falsas (F):
(_) O protocolo TLS é o sucessor do SSL e ambos têm como objetivo fornecer segurança nas comunicações em rede, oferecendo serviços de confidencialidade, integridade e autenticação.
(_) O HTTPS nada mais é do que o protocolo HTTP operando sobre uma camada de segurança SSL/TLS, sendo identificado pelo prefixo https:// na URL e pelo ícone de cadeado no navegador.
(_) Após o handshake TLS, toda a comunicação da sessão passa a ser protegida exclusivamente por criptografia assimétrica, pois ela é mais segura do que a criptografia simétrica e não impõe sobrecarga ao sistema.
A sequência CORRETA, de cima para baixo, é
A empresa TechSolutions precisa configurar um array de armazenamento para um banco de dados utilizando 4 discos de 2TB cada. Os requisitos técnicos priorizam:
I. Tolerância a falhas: O sistema deve suportar a perda de um disco sem interrupção.
II. Eficiência de espaço: A empresa deseja a maior capacidade útil possível, rejeitando configurações que percam 50% do espaço total com espelhamento.
III. Tecnologia: A equipe optou pelo uso de paridade distribuída.
Qual nível de RAID atende a esses requisitos e qual a capacidade líquida disponível?
As redes de armazenamento de dados utilizam diferentes técnicas para viabilizar a comunicação e o compartilhamento de recursos entre servidores e dispositivos de armazenamento, destacando-se as abordagens baseadas em NAS (Network Attached Storage) e SAN (Storage Area Network).
Considere as duas afirmativas a seguir sobre essas tecnologias:
I. Ao contrário de soluções SAN (como Fibre Channel, FCoE e iSCSI), que realizam a troca de dados de maneira baseada em blocos, os servidores NAS operam transferindo arquivos ou fragmentos de arquivos.
II. Por trabalharem diretamente no nível de sistema de arquivos, os servidores NAS são configurados de fábrica como servidores de arquivos prontos para uso (turnkey), sendo amplamente indicados para compartilhamento de arquivos em grupos de trabalho.
Analisando as afirmativas apresentadas, assinale a CORRETA.
Considere as duas afirmativas a seguir:
I . Por padrão, ao ser inicializado, o Docker cria automaticamente uma interface de rede virtual chamada docker0, que funciona como uma ponte (bridge) para encaminhar pacotes entre os containers e o host.
II . Por atuar como uma ponte virtual, a interface docker0 permite que containers estabeleçam comunicação tanto com o host quanto entre si, sem necessidade de configuração manual adicional.
Assinale a afirmativa CORRETA.