Foram encontradas 18.356 questões

Resolva questões gratuitamente!

Junte-se a mais de 4 milhões de concurseiros!

Q4200919 Sistemas de Informação
No que concerne aos modelos de serviços, julgue o item.
Em um ambiente de PaaS (platform as a service), o usuário tem controle total sobre o sistema operacional, podendo instalar drivers e softwares de monitoramento e realizar configurações de rede de baixo nível.
Alternativas
Q4200918 Sistemas de Informação
No que concerne aos modelos de serviços, julgue o item.
O modelo SaaS (software as a service) oferece ao usuário final acesso a aplicações completas, executadas e gerenciadas pelo provedor de nuvem.
Alternativas
Q4200917 Sistemas de Informação
No que concerne aos modelos de serviços, julgue o item.
No modelo SaaS (Software as a Service), o gerenciamento físico do hardware que suporta a execução da aplicação fica visível ao usuário.
Alternativas
Q4200916 Redes de Computadores
Julgue o item, a respeito das características da computação em nuvem.
O tunelamento de acesso é um requisito obrigatório para o acesso a redes corporativas na nuvem. 
Alternativas
Q4200915 Governança de TI
Julgue o item, a respeito das características da computação em nuvem.
A medição de serviço, que é uma característica essencial da computação em nuvem, permite que o uso de recursos seja monitorado, controlado e cobrado de forma automática, conforme o consumo efetivo.
Alternativas
Q4200914 Noções de Informática
Julgue o item, a respeito das características da computação em nuvem.
A autoatendimento sob demanda (self-service on demand) permite ao consumidor provisionar recursos computacionais sem necessidade de interação humana com o provedor de serviços, desde que respeitados os limites previamente definidos.
Alternativas
Q4200913 Sistemas de Informação
Considerando os fundamentos de computação em nuvem, julgue o item.
Em ambientes de nuvem pública, todos os recursos são compartilhados entre múltiplos clientes, inclusive os servidores físicos, sistemas operacionais e aplicações, o que caracteriza o conceito de multitenancy.
Alternativas
Q4200912 Sistemas de Informação
Considerando os fundamentos de computação em nuvem, julgue o item.
O conceito de elasticidade em computação em nuvem refere-se à capacidade de aumentar ou diminuir dinamicamente os recursos computacionais alocados a uma aplicação conforme a demanda, sem intervenção manual.
Alternativas
Q4200911 Sistemas de Informação
Considerando os fundamentos de computação em nuvem, julgue o item.
O modelo de serviço PaaS (platform as a service) oferece ao usuário um ambiente completo para desenvolvimento, teste e implantação de aplicações, abstraindo o gerenciamento de infraestrutura subjacente, como servidores, rede e armazenamento.
Alternativas
Q4200910 Direito Digital
Em conformidade com a Lei n.º 13.709/2018 (Lei Geral de Proteção de Dados Pessoais ‒ LGPD), julgue o item.
A LGPD estabelece que o legítimo interesse do controlador pode fundamentar o tratamento de dados pessoais sem consentimento do titular, desde que o procedimento seja voltado para finalidades legítimas e que não fira os direitos e as liberdades fundamentais do indivíduo.
Alternativas
Q4200909 Direito Digital
Em conformidade com a Lei n.º 13.709/2018 (Lei Geral de Proteção de Dados Pessoais ‒ LGPD), julgue o item.
De acordo com o regime estabelecido pela LGPD, o operador é a pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais no desenvolvimento das atividades institucionais de determinada entidade.
Alternativas
Q4200908 Direito Digital
Em conformidade com a Lei n.º 13.709/2018 (Lei Geral de Proteção de Dados Pessoais ‒ LGPD), julgue o item.
A LGPD prevê que o tratamento de dados pessoais sensíveis, como informações relativas à origem racial, convicção religiosa ou dados de saúde, pode ser realizado sem o fornecimento do consentimento do titular nas hipóteses indispensáveis para o cumprimento de obrigação legal ou regulatória pelo controlador.
Alternativas
Q4200907 Segurança da Informação
De acordo com a norma ABNT NBR ISO/IEC 27005, julgue o item, relativos à gestão de riscos e continuidade de negócios.
De acordo com o processo estruturado pela ABNT NBR ISO/IEC 27005, a atividade de avaliação de riscos precede a fase de identificação de riscos, pois é necessário determinar os critérios de aceitação e a matriz de probabilidade e impacto antes de mapear as ameaças reais associadas aos ativos.
Alternativas
Q4200906 Segurança da Informação
De acordo com a norma ABNT NBR ISO/IEC 27005, julgue o item, relativos à gestão de riscos e continuidade de negócios.
No processo de tratamento de riscos, a decisão organizacional de reter o risco por meio de uma escolha consciente fundamenta-se na constatação de que o nível de risco calculado se encontra dentro dos critérios de aceitação previamente definidos. 
Alternativas
Q4200905 Segurança da Informação
No que se refere a criptografia, a proteção de dados em trânsito e em repouso, a sistemas criptográficos e aos principais protocolos em criptografia, bem como a assinatura e certificação digital, julgue o item.
O certificado digital do tipo A1, emitido sob a cadeia de confiança da ICP-Brasil, caracteriza-se pelo armazenamento do par de chaves criptográficas em um dispositivo de hardware móvel dedicado, como cartões inteligentes ou tokens criptográficos, o que demanda o uso de leitores específicos para a validação.
Alternativas
Q4200904 Segurança da Informação
No que se refere a criptografia, a proteção de dados em trânsito e em repouso, a sistemas criptográficos e aos principais protocolos em criptografia, bem como a assinatura e certificação digital, julgue o item.
O protocolo TLS (transport layer security) emprega uma arquitetura híbrida de segurança, utilizando a criptografia assimétrica durante a fase de handshake para a negociação das chaves e a criptografia simétrica para cifrar a sessão de dados subsequente.
Alternativas
Q4200903 Segurança da Informação
No que se refere a criptografia, a proteção de dados em trânsito e em repouso, a sistemas criptográficos e aos principais protocolos em criptografia, bem como a assinatura e certificação digital, julgue o item.
A proteção de dados em repouso, comumente implementada em volumes de armazenamento e bancos de dados institucionais, se limita a mitigar os riscos associados ao acesso físico não autorizado aos ativos de hardware, tornando as informações incompreensíveis caso os discos rígidos sejam extraídos ou descartados de forma incorreta.
Alternativas
Q4200902 Segurança da Informação
No que se refere a criptografia, a proteção de dados em trânsito e em repouso, a sistemas criptográficos e aos principais protocolos em criptografia, bem como a assinatura e certificação digital, julgue o item.
No âmbito da Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil), a integridade e a autoria de um documento eletrônico assinado digitalmente são garantidas por meio do uso da chave privada do remetente para a geração do resumo criptográfico criptografado, viabilizando o posterior não repúdio pelo destinatário.
Alternativas
Q4200901 Segurança da Informação
No que se refere a criptografia, a proteção de dados em trânsito e em repouso, a sistemas criptográficos e aos principais protocolos em criptografia, bem como a assinatura e certificação digital, julgue o item.
O algoritmo de criptografia assimétrica AES (Advanced Encryption Standard) destaca-se pelo alto desempenho computacional no processamento de grandes volumes de dados em trânsito, sendo comumente utilizado para cifrar o canal de comunicação principal em túneis de VPN.
Alternativas
Q4200900 Segurança da Informação
A respeito de ameaças e vulnerabilidades em aplicações, de prevenção e combate a ataques a redes de computadores e de segurança de aplicativos web, julgue o item.
Considere que uma aplicação web vulnerável a CSRF (cross site request forgery) processe requisições críticas de transferência financeira por meio de requisições HTTP do tipo POST. Nessa situação, é correto afirmar que, se um atacante induzir a vítima autenticada a submeter um formulário forjado oculto hospedado em um domínio malicioso externo, o navegador do usuário incluirá automaticamente os cookies de sessão válidos na requisição direcionada ao servidor alvo.
Alternativas
Respostas
381: E
382: C
383: E
384: E
385: C
386: C
387: E
388: C
389: C
390: C
391: E
392: C
393: E
394: C
395: E
396: C
397: E
398: C
399: E
400: C