Questões de Concurso Para cespe / cebraspe

Questões Discursivas

Foram encontradas 363.927 questões

Resolva questões gratuitamente!

Junte-se a mais de 4 milhões de concurseiros!

Q4200914 Noções de Informática
Julgue o item, a respeito das características da computação em nuvem.
A autoatendimento sob demanda (self-service on demand) permite ao consumidor provisionar recursos computacionais sem necessidade de interação humana com o provedor de serviços, desde que respeitados os limites previamente definidos.
Alternativas
Q4200913 Sistemas de Informação
Considerando os fundamentos de computação em nuvem, julgue o item.
Em ambientes de nuvem pública, todos os recursos são compartilhados entre múltiplos clientes, inclusive os servidores físicos, sistemas operacionais e aplicações, o que caracteriza o conceito de multitenancy.
Alternativas
Q4200912 Sistemas de Informação
Considerando os fundamentos de computação em nuvem, julgue o item.
O conceito de elasticidade em computação em nuvem refere-se à capacidade de aumentar ou diminuir dinamicamente os recursos computacionais alocados a uma aplicação conforme a demanda, sem intervenção manual.
Alternativas
Q4200911 Sistemas de Informação
Considerando os fundamentos de computação em nuvem, julgue o item.
O modelo de serviço PaaS (platform as a service) oferece ao usuário um ambiente completo para desenvolvimento, teste e implantação de aplicações, abstraindo o gerenciamento de infraestrutura subjacente, como servidores, rede e armazenamento.
Alternativas
Q4200910 Direito Digital
Em conformidade com a Lei n.º 13.709/2018 (Lei Geral de Proteção de Dados Pessoais ‒ LGPD), julgue o item.
A LGPD estabelece que o legítimo interesse do controlador pode fundamentar o tratamento de dados pessoais sem consentimento do titular, desde que o procedimento seja voltado para finalidades legítimas e que não fira os direitos e as liberdades fundamentais do indivíduo.
Alternativas
Q4200909 Direito Digital
Em conformidade com a Lei n.º 13.709/2018 (Lei Geral de Proteção de Dados Pessoais ‒ LGPD), julgue o item.
De acordo com o regime estabelecido pela LGPD, o operador é a pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais no desenvolvimento das atividades institucionais de determinada entidade.
Alternativas
Q4200908 Direito Digital
Em conformidade com a Lei n.º 13.709/2018 (Lei Geral de Proteção de Dados Pessoais ‒ LGPD), julgue o item.
A LGPD prevê que o tratamento de dados pessoais sensíveis, como informações relativas à origem racial, convicção religiosa ou dados de saúde, pode ser realizado sem o fornecimento do consentimento do titular nas hipóteses indispensáveis para o cumprimento de obrigação legal ou regulatória pelo controlador.
Alternativas
Q4200907 Segurança da Informação
De acordo com a norma ABNT NBR ISO/IEC 27005, julgue o item, relativos à gestão de riscos e continuidade de negócios.
De acordo com o processo estruturado pela ABNT NBR ISO/IEC 27005, a atividade de avaliação de riscos precede a fase de identificação de riscos, pois é necessário determinar os critérios de aceitação e a matriz de probabilidade e impacto antes de mapear as ameaças reais associadas aos ativos.
Alternativas
Q4200906 Segurança da Informação
De acordo com a norma ABNT NBR ISO/IEC 27005, julgue o item, relativos à gestão de riscos e continuidade de negócios.
No processo de tratamento de riscos, a decisão organizacional de reter o risco por meio de uma escolha consciente fundamenta-se na constatação de que o nível de risco calculado se encontra dentro dos critérios de aceitação previamente definidos. 
Alternativas
Q4200905 Segurança da Informação
No que se refere a criptografia, a proteção de dados em trânsito e em repouso, a sistemas criptográficos e aos principais protocolos em criptografia, bem como a assinatura e certificação digital, julgue o item.
O certificado digital do tipo A1, emitido sob a cadeia de confiança da ICP-Brasil, caracteriza-se pelo armazenamento do par de chaves criptográficas em um dispositivo de hardware móvel dedicado, como cartões inteligentes ou tokens criptográficos, o que demanda o uso de leitores específicos para a validação.
Alternativas
Q4200904 Segurança da Informação
No que se refere a criptografia, a proteção de dados em trânsito e em repouso, a sistemas criptográficos e aos principais protocolos em criptografia, bem como a assinatura e certificação digital, julgue o item.
O protocolo TLS (transport layer security) emprega uma arquitetura híbrida de segurança, utilizando a criptografia assimétrica durante a fase de handshake para a negociação das chaves e a criptografia simétrica para cifrar a sessão de dados subsequente.
Alternativas
Q4200903 Segurança da Informação
No que se refere a criptografia, a proteção de dados em trânsito e em repouso, a sistemas criptográficos e aos principais protocolos em criptografia, bem como a assinatura e certificação digital, julgue o item.
A proteção de dados em repouso, comumente implementada em volumes de armazenamento e bancos de dados institucionais, se limita a mitigar os riscos associados ao acesso físico não autorizado aos ativos de hardware, tornando as informações incompreensíveis caso os discos rígidos sejam extraídos ou descartados de forma incorreta.
Alternativas
Q4200902 Segurança da Informação
No que se refere a criptografia, a proteção de dados em trânsito e em repouso, a sistemas criptográficos e aos principais protocolos em criptografia, bem como a assinatura e certificação digital, julgue o item.
No âmbito da Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil), a integridade e a autoria de um documento eletrônico assinado digitalmente são garantidas por meio do uso da chave privada do remetente para a geração do resumo criptográfico criptografado, viabilizando o posterior não repúdio pelo destinatário.
Alternativas
Q4200901 Segurança da Informação
No que se refere a criptografia, a proteção de dados em trânsito e em repouso, a sistemas criptográficos e aos principais protocolos em criptografia, bem como a assinatura e certificação digital, julgue o item.
O algoritmo de criptografia assimétrica AES (Advanced Encryption Standard) destaca-se pelo alto desempenho computacional no processamento de grandes volumes de dados em trânsito, sendo comumente utilizado para cifrar o canal de comunicação principal em túneis de VPN.
Alternativas
Q4200900 Segurança da Informação
A respeito de ameaças e vulnerabilidades em aplicações, de prevenção e combate a ataques a redes de computadores e de segurança de aplicativos web, julgue o item.
Considere que uma aplicação web vulnerável a CSRF (cross site request forgery) processe requisições críticas de transferência financeira por meio de requisições HTTP do tipo POST. Nessa situação, é correto afirmar que, se um atacante induzir a vítima autenticada a submeter um formulário forjado oculto hospedado em um domínio malicioso externo, o navegador do usuário incluirá automaticamente os cookies de sessão válidos na requisição direcionada ao servidor alvo.
Alternativas
Q4200899 Segurança da Informação
A respeito de ameaças e vulnerabilidades em aplicações, de prevenção e combate a ataques a redes de computadores e de segurança de aplicativos web, julgue o item.
O ataque de DNS spoofing baseia-se na inserção de dados falsos nos servidores de resolução de nomes, desviando as requisições de navegação dos usuários para servidores maliciosos controlados pelo atacante, sem que o cliente perceba a alteração no endereço digitado no navegador.
Alternativas
Q4200898 Segurança da Informação
A respeito de ameaças e vulnerabilidades em aplicações, de prevenção e combate a ataques a redes de computadores e de segurança de aplicativos web, julgue o item.
Considere que, durante uma auditoria de código-fonte, tenha-se identificado que uma aplicação web utiliza identificadores sequenciais inteiros e previsíveis para mapear o acesso aos prontuários dos usuários na URL do sistema. Nesse caso, é correto afirmar que, como a plataforma realiza a validação de autenticação do usuário antes de renderizar a página, essa implementação previne com sucesso a ocorrência de falhas baseadas em referências inseguras a objetos (IDOR).
Alternativas
Q4200897 Segurança da Informação
A respeito de ameaças e vulnerabilidades em aplicações, de prevenção e combate a ataques a redes de computadores e de segurança de aplicativos web, julgue o item.
A metodologia OWASP estabelece que o emprego de CPS (content security policy) atua como um controle primário e autossuficiente na proteção contra ataques de injeção de código, eliminando a necessidade de sanitização de entradas ou de codificação de caracteres de saída nos campos de formulários estruturados da aplicação web.
Alternativas
Q4200896 Segurança da Informação
A respeito de ameaças e vulnerabilidades em aplicações, de prevenção e combate a ataques a redes de computadores e de segurança de aplicativos web, julgue o item.
A técnica de port scanning constitui uma agressão ativa que compromete a disponibilidade do sistema alvo, pois satura a capacidade de processamento dos roteadores de borda ao inundar a rede com pacotes ICMP Request contínuos vindos de múltiplas origens geográficas simultâneas.
Alternativas
Q4200895 Segurança da Informação
Acerca de métodos de autenticação, certificados e protocolos de autenticação, julgue o item.
No padrão JWT (JSON Web Token), a assinatura digital contida na terceira seção do token garante a confidencialidade dos dados trafegados na carga útil (payload), impedindo, de forma criptográfica, que terceiros não autorizados visualizem as informações e as alegações estruturadas no corpo do arquivo.
Alternativas
Respostas
261: C
262: E
263: C
264: C
265: C
266: E
267: C
268: E
269: C
270: E
271: C
272: E
273: C
274: E
275: C
276: C
277: E
278: E
279: E
280: E