Questões Discursivas

Foram encontradas 49.593 questões

Resolva questões gratuitamente!

Junte-se a mais de 4 milhões de concurseiros!

Q4088617 Segurança da Informação
Um Auditor de TI suspeita que um executável utilizado para cálculos tributários em uma prefeitura possui um backdoor (porta dos fundos). Ele não possui acesso ao código-fonte original.
A técnica de auditoria que envolve a análise do código em linguagem Assembly para entender o comportamento do software sem executá-lo, visando identificar trechos maliciosos escondidos, é a(o) 
Alternativas
Q4088616 Modelagem de Processos de Negócio (BPM)
No mapeamento de um processo de auditoria externa, o Auditor desenha um fluxo onde, após a análise preliminar, duas atividades devem ocorrer simultaneamente, sendo elas: “Notificar o Gestor” e “Publicar Edital”.
O elemento do padrão BPMN 2.0, que deve ser utilizado para dividir o fluxo em dois caminhos simultâneos que não dependem de condições lógicas para iniciar, é o
Alternativas
Q4088615 Segurança da Informação
Para garantir a validade jurídica de uma prova digital coletada em auditoria forense, o Auditor deve gerar um resumo criptográfico do arquivo de imagem do disco rígido.
Se o Auditor utilizar o algoritmo SHA-256 e, posteriormente, alterar apenas um único bit (0 para 1) no arquivo original de 1 Terabyte, ocorrerá o seguinte com o novo valor de hash gerado:
Alternativas
Q4088614 Banco de Dados
Um pipeline de dados do TCE-SC processa bilhões de registros de notas fiscais usando Spark SQL. O Auditor nota um problema de desbalanceamento de dados no qual um único executor demora muito mais que os outros para completar uma operação de Join, pois uma chave específica possui muito mais registros que as demais.
A seguinte técnica avançada de otimização no Spark 3.x permite ao motor de execução identificar esse desequilíbrio em tempo de execução e dividir a partição sobrecarregada em subtarefas menores: 
Alternativas
Q4088613 Arquitetura de Software
O Tribunal está migrando seus serviços de auditoria contínua para um cluster Kubernetes (K8s). Durante um teste de carga, um Auditor de TI observa que, embora o Horizontal Pod Autoscaler (HPA) esteja criando novas réplicas dos Pods, o tempo de resposta continua alto porque o tráfego não está sendo distribuído eficientemente entre as novas instâncias.
Para garantir que o tráfego seja enviado apenas para Pods que já completaram sua rotina de inicialização e carregamento de cache, a seguinte configuração do Kubernetes deve ser rigorosamente auditada e ajustada:
Alternativas
Q4088612 Estatística
Um modelo de classificação foi treinado para identificar transações bancárias fraudulentas. Como as fraudes são eventos muito raros (1 em cada 10.000), o auditor nota que a métrica de Acurácia é enganosa, pois o modelo poderia simplesmente classificar tudo como não fraude, e ainda assim ter 99,99% de acerto.
A seguinte métrica seria a mais adequada para avaliar a performance do modelo, nesse cenário de dados altamente desbalanceados, focando na capacidade de detectar o máximo de fraudes reais: 
Alternativas
Q4088611 Engenharia de Software
Na fase de análise de um novo sistema de gestão de pessoal, o auditor precisa validar as interações entre os atores e o sistema, identificando os limites da aplicação.
O diagrama da UML 2 mais indicado para representar as funcionalidades do sistema sob a perspectiva dos atores é o 
Alternativas
Q4088610 Segurança da Informação
Ao auditar os ativos de rede de uma prefeitura, o auditor percebe que o portal da transparência não utiliza o protocolo HTTPS, deixando os dados dos cidadãos vulneráveis. Esse protocolo utiliza uma combinação de protocolos para garantir a segurança.
A camada adicional de segurança, responsável pela criptografia e autenticação do site, é
Alternativas
Q4088609 Algoritmos e Estrutura de Dados
Um Auditor de Controle Externo precisa processar grandes volumes de dados de georreferenciação de obras públicas em Santa Catarina. Para otimizar o tempo, ele utiliza o paradigma MapReduce.
Na fase de MAP desse paradigma, a ação principal executada nos blocos de dados distribuídos é
Alternativas
Q4088608 Engenharia de Software
O Tribunal adotou o Test-Driven Development (TDD) para garantir a qualidade do código nos sistemas de cálculo de pensões. Um auditor está revisando o processo de desenvolvimento e quer validar se a equipe segue o ciclo padrão do TDD.
A sequência correta de passos no ciclo Red-Green-Refactor do TDD é:
Alternativas
Q4088607 Criminalística
Após a detecção de um acesso indevido à base de dados de processos sigilosos, o Auditor de TI é convocado para realizar uma análise forense no servidor Linux comprometido.
De acordo com o princípio da Ordem de Volatilidade, assinale a opção que deve ser capturada primeiramente, para preservar evidências que podem ser perdidas com o desligamento da máquina.
Alternativas
Q4088606 Governança de TI
Um auditor analisa a eficiência da entrega de serviços de TI no Tribunal e foca na forma como a organização cria valor para os seus usuários finais.
No ITIL 4, o conceito que descreve o conjunto de componentes e atividades da organização que trabalham juntos para facilitar a criação de valor por meio de serviços de TI é
Alternativas
Q4088605 Arquitetura de Software
Na modernização dos sistemas de fiscalização, o Tribunal migrou de um sistema monolítico para uma arquitetura de microsserviços. Durante uma auditoria técnica, observou-se que a falha em um serviço de autenticação estava causando a queda em cascata de todos os outros serviços dependentes.
O padrão de projeto de arquitetura de software a ser implementado para interromper chamadas a um serviço que está a falhar, permitindo que o sistema degrade graciosamente em vez de colapsar, é o
Alternativas
Q4088604 Sistemas de Informação
O TCE-SC está a implementar um assistente virtual para auxiliar os auditores na consulta de normas jurídicas complexas. Para evitar alucinações do modelo de linguagem (LLM) e garantir que as respostas sejam baseadas estritamente no repositório de resoluções do Tribunal, a equipe técnica optou pela arquitetura Retrieval-Augmented Generation (RAG).
No fluxo de funcionamento de um sistema RAG, o papel fundamental do Vector Database é
Alternativas
Q4088603 Arquitetura de Software
O TCE-SC decidiu migrar seu sistema de e-mail interno para o Microsoft Office 365, deixando de gerenciar servidores físicos e sistemas operacionais para esse fim.
Esse modelo de computação em nuvem, no qual o usuário consome a aplicação final via web, é classificado como 
Alternativas
Q4088602 Algoritmos e Estrutura de Dados
Um Auditor está escrevendo um script em Python para limpar CPFs duplicados em uma lista de milhões de registros. Ele precisa de uma estrutura que garanta a unicidade dos elementos com a melhor performance de busca.
A estrutura nativa do Python mais adequada para esse propósito é:
Alternativas
Q4088601 Engenharia de Software
Uma equipe de desenvolvimento do Tribunal utiliza Scrum e está no meio de uma Sprint de duas semanas. O Diretor de TI solicita a inclusão imediata de uma funcionalidade crítica que não foi planejada.
De acordo com o Guia Scrum, a conduta do Scrum Master deve ser
Alternativas
Q4088600 Programação
Para processar terabytes de logs de notas fiscais eletrônicas, o TCE-SC utiliza um cluster Apache Spark. O Auditor nota que o processamento está lento devido ao excesso de movimentação de dados entre os nós da rede durante operações de agrupamento.
A operação do Spark conhecida por causar esse fenômeno de Shuffle e que deve ser utilizada com cautela em grandes datasets é:
Alternativas
Q4088599 Segurança da Informação
Durante uma auditoria de conformidade em Segurança da Informação, um Auditor analisa os procedimentos de backup e os mecanismos de redundância de hardware de um órgão público. Essas salvaguardas são implementadas para garantir que, mesmo diante de falhas técnicas ou desastres, os dados possam ser acessados pelos usuários autorizados e que seu conteúdo não tenha sofrido modificações indesejadas durante o incidente.
De acordo com a norma ISO/IEC 27002, os princípios da segurança da informação que visam assegurar, respectivamente, o acesso oportuno à informação e a preservação da exatidão dos dados são os de 
Alternativas
Q4088598 Direito Administrativo
Em uma auditoria de um contrato de licenciamento de software por prazo determinado, o Auditor fiscaliza a aplicação de sanções devido ao descumprimento reiterado de Indicadores de Nível de Serviço (SLA).
De acordo com a Nova Lei de Licitações (Lei nº 14.133/2021), a sanção que impede o contratado de licitar ou contratar no âmbito da Administração Pública direta e indireta de todos os entes federativos por até 5 anos é a(o)
Alternativas
Respostas
241: C
242: B
243: B
244: B
245: C
246: B
247: C
248: C
249: C
250: B
251: B
252: C
253: C
254: A
255: C
256: C
257: C
258: C
259: B
260: D