Questões de Concurso Para controle e gestão

Foram encontradas 16.880 questões

Resolva questões gratuitamente!

Junte-se a mais de 4 milhões de concurseiros!

Q4027737 Segurança da Informação

A respeito da criptografia e da proteção de dados, julgue o item a seguir. 


Sistemas criptográficos simétricos utilizam a mesma chave para cifrar e decifrar dados, sendo, em geral, mais eficientes em desempenho que os sistemas criptográficos assimétricos. 

Alternativas
Q4027736 Segurança da Informação

A respeito da criptografia e da proteção de dados, julgue o item a seguir. 


Em protocolos como TLS, a criptografia assimétrica é utilizada para proteger os dados da comunicação, enquanto a criptografia simétrica é utilizada para estabelecer a troca de chaves entre as partes. 

Alternativas
Q4027735 Segurança da Informação

Acerca de ataques a redes de computadores, julgue o item que se segue. 


O uso de criptografia em comunicações de rede impede a ocorrência de ataques de eavesdropping.

Alternativas
Q4027734 Segurança da Informação

Acerca de ataques a redes de computadores, julgue o item que se segue. 


O port scanning é uma técnica utilizada para explorar vulnerabilidades em serviços de rede, visando à execução de código malicioso no alvo. 

Alternativas
Q4027733 Segurança da Informação

Acerca de ataques a redes de computadores, julgue o item que se segue. 


Ataques de negação de serviço distribuída (DDoS) diferem-se de ataques de negação de serviço (DoS) por utilizarem múltiplas origens para sobrecarregar o alvo. 

Alternativas
Q4027732 Segurança da Informação

No que concerne a ameaças em aplicações web, julgue o item subsecutivo.


O OWASP Top 10 consiste em uma norma obrigatória que define requisitos mínimos de segurança para o desenvolvimento de aplicações web

Alternativas
Q4027731 Segurança da Informação

No que concerne a ameaças em aplicações web, julgue o item subsecutivo.


Ataques do tipo CSRF (cross-site request forgery) utilizam sessão já autenticada de um usuário para induzir o navegador a enviar requisições não intencionais para uma aplicação. 

Alternativas
Q4027730 Segurança da Informação

No que concerne a ameaças em aplicações web, julgue o item subsecutivo.


O uso de consultas parametrizadas elimina vulnerabilidades de injeção, como SQL Injection e LDAP Injection. 

Alternativas
Q4027729 Segurança da Informação

No que concerne a ameaças em aplicações web, julgue o item subsecutivo.


A utilização de WAF (web application firewalls) pode auxiliar na mitigação de ataques conhecidos, mas não substitui a correção de vulnerabilidades na aplicação. 

Alternativas
Q4027728 Segurança da Informação

A respeito dos princípios de segurança da informação, julgue o item a seguir. 


A confidencialidade garante que a informação não seja alterada de forma indevida durante seu armazenamento ou sua transmissão. 

Alternativas
Q4027727 Segurança da Informação

A respeito dos princípios de segurança da informação, julgue o item a seguir. 


O uso de assinaturas digitais contribui para garantir simultaneamente a integridade, a autenticidade e o não repúdio da informação. 

Alternativas
Q4027726 Segurança da Informação

A respeito dos princípios de segurança da informação, julgue o item a seguir. 


O protocolo OAuth 2.0 é utilizado para a autenticação de usuários, enquanto o OpenID Connect é utilizado para a autorização de acesso a recursos. 

Alternativas
Q4027725 Segurança da Informação

A respeito dos princípios de segurança da informação, julgue o item a seguir. 


A autenticação multifator (MFA) exige o uso de, no mínimo, dois mecanismos de autenticação pertencentes a fatores distintos.

Alternativas
Q4027509 Administração Geral

Acerca do ciclo PDCA, da avaliação de desempenho, da gestão do conhecimento e do planejamento, julgue o item subsequente. 


No ciclo PDCA, a fase de verificação não se limita a constatar desvios, constituindo momento fundamental para a comparação dos resultados obtidos com os padrões planejados e fornecendo o suporte informacional indispensável para que a fase de ação promova a padronização ou a correção necessária.

Alternativas
Q4027508 Administração Geral

Acerca do ciclo PDCA, da avaliação de desempenho, da gestão do conhecimento e do planejamento, julgue o item subsequente. 


A gestão do conhecimento nas organizações pressupõe a transformação do conhecimento tácito em conhecimento explícito, permitindo que a inteligência organizacional seja disseminada e aplicada de forma sistêmica.

Alternativas
Q4027506 Administração Geral

Acerca do ciclo PDCA, da avaliação de desempenho, da gestão do conhecimento e do planejamento, julgue o item subsequente. 


O trabalho em equipe nas organizações modernas prescinde de mecanismos de avaliação de desempenho individual, visto que a performance coletiva é mensurada pela média aritmética das competências técnicas de seus membros. 

Alternativas
Q4027504 Direito Administrativo

Acerca da elaboração e da fiscalização de contratos, julgue o item subsequente, à luz da Lei n.º 14.133/2021. 


Os órgãos com competências regulamentares relativas a obras e serviços de engenharia devem instituir sistema informatizado de acompanhamento de obras que contemple recursos de imagem e vídeo. 

Alternativas
Q4027503 Direito Administrativo

Acerca da elaboração e da fiscalização de contratos, julgue o item subsequente, à luz da Lei n.º 14.133/2021. 


A contratação de terceiros para assistir o fiscal do contrato no acompanhamento da execução contratual não transfere a responsabilidade por decisões administrativas ao contratado nem exime o fiscal designado de sua responsabilidade funcional. 

Alternativas
Q4027502 Direito Administrativo

Acerca da elaboração e da fiscalização de contratos, julgue o item subsequente, à luz da Lei n.º 14.133/2021. 


A avaliação da atuação do contratado em processos licitatórios deve considerar as eventuais penalidades aplicadas durante a execução do contrato, sendo vedada a utilização de indicadores de desempenho definidos e aferidos na execução contratual. 

Alternativas
Q4027500 Direito Administrativo

Acerca da elaboração e da fiscalização de contratos, julgue o item subsequente, à luz da Lei n.º 14.133/2021. 


A reabilitação de licitante inidôneo, após três anos da aplicação da penalidade, exige, cumulativamente, reparação integral do dano, pagamento de multa, cumprimento das condições do ato punitivo e análise jurídica prévia conclusiva. 

Alternativas
Respostas
881: C
882: E
883: E
884: E
885: C
886: E
887: C
888: E
889: C
890: E
891: C
892: E
893: C
894: C
895: C
896: E
897: C
898: C
899: E
900: C