🎯 Saiba o que estudar

Avançado com Treinador a partir de R$ 0,76/dia

Questões de Concurso Público Prefeitura de Vitória - ES 2026 para Analista em Tecnologia da Informação - Desenvolvimento

Questões Discursivas

Foram encontradas 3 questões

Q4209715 Segurança da Informação
Uma plataforma corporativa de gestão documental precisa controlar o acesso às informações sensíveis, considerando simultaneamente a função organizacional do usuário; a unidade administrativa à qual pertence; a classificação do documento acessado; a localização geográfica da requisição; o horário do acesso; e o tipo de dispositivo utilizado. Durante a revisão da arquitetura de segurança, a equipe avaliou a utilização dos modelos RBAC e ABAC para implementação das políticas corporativas de autorização. Além disso, a solução deverá suportar crescimento contínuo das regras de acesso sem aumento excessivo da complexidade administrativa relacionada à manutenção de permissões e perfis. Está integralmente compatível com os modelos RBAC e ABAC e com suas implicações arquiteturais no cenário apresentado o que se afirma em:
Alternativas
Q4209716 Segurança da Informação
Uma plataforma SaaS passou a oferecer autenticação federada integrada a provedores externos de identidade, permitindo que aplicações cliente obtenham autorização de acesso a APIs protegidas e informações autenticadas do usuário final. Durante a revisão da arquitetura de autenticação, a equipe identificou a necessidade de distinguir corretamente os elementos introduzidos pelo OpenID Connect (OIDC) em relação ao framework OAuth 2.0, especialmente no que se refere a escopos, tokens e informações de identidade trafegadas durante o fluxo de autorização. Está integralmente compatível com as especificações do OAuth 2.0 e do OpenID Connect (OIDC) o que se afirma em: 
Alternativas
Q4209717 Segurança da Informação
O OWASP Top 10 reúne categorias relacionadas às vulnerabilidades mais críticas observadas em aplicações web modernas, servindo como importante referencial de boas práticas para desenvolvimento seguro, análise de riscos e revisão arquitetural de sistemas expostos à internet. Durante auditoria de segurança, uma equipe identificou que usuários autenticados conseguiam acessar funcionalidades administrativas e registros pertencentes a outros perfis mediante manipulação manual de parâmetros enviados nas requisições HTTP da aplicação. Considerando as categorias do OWASP Top 10 para aplicações web, assinale a afirmativa correta. 
Alternativas
Respostas
1: C
2: D
3: B