Foram encontradas 364.531 questões

Resolva questões gratuitamente!

Junte-se a mais de 4 milhões de concurseiros!

Q4019735 Segurança da Informação

Com relação a sistemas criptográficos simétricos e assimétricos, julgue o item subsecutivo.


Na criptografia assimétrica, para garantir a confidencialidade de uma mensagem, o remetente deve utilizar a chave pública do destinatário para cifrar os dados, permitindo, dessa maneira, que apenas a chave privada correspondente seja capaz de realizar a decifração.

Alternativas
Q4019734 Segurança da Informação

Com relação a sistemas criptográficos simétricos e assimétricos, julgue o item subsecutivo.


O compartilhamento prévio de chaves secretas entre as partes que desejam se comunicar não é necessário em criptografias simétricas. 

Alternativas
Q4019733 Segurança da Informação

No que diz respeito a segurança da informação, a exploração de falhas e a buffer overflow, julgue o item subsequente. 


Um ataque de buffer overflow baseado em pilha (stack-based buffer overflow) pode permitir a execução de código arbitrário quando dados excedentes sobrescrevem o endereço de retorno armazenado na pilha de execução, redirecionando o fluxo do programa para instruções controladas pelo atacante.

Alternativas
Q4019732 Segurança da Informação

No que diz respeito a segurança da informação, a exploração de falhas e a buffer overflow, julgue o item subsequente. 


Em linguagens de programação compiladas, a ocorrência de buffer overflow é impedida pelo próprio modelo de gerenciamento de memória dessas linguagens, que realiza automaticamente a verificação de limites (bounds checking) em operações de leitura e de escrita em buffers.

Alternativas
Q4019731 Segurança da Informação

Acerca de worms e de rootkits, julgue o item que se segue.


Um worm é um tipo de malware capaz de se propagar pela rede explorando vulnerabilidades em serviços ou em sistemas, sem depender da execução de um arquivo hospedeiro por um usuário.

Alternativas
Q4019730 Segurança da Informação

Acerca de worms e de rootkits, julgue o item que se segue.


Um rootkit é um tipo de malware cuja principal função é integrar múltiplos computadores comprometidos em uma botnet controlada remotamente por um servidor de comando e controle (C2).

Alternativas
Q4019729 Segurança da Informação

No que se refere a autenticação por meio de certificados e de biometria, julgue o item a seguir.


A autenticação baseada em certificados digitais no padrão X.509 utiliza criptografia de chave pública, em que o usuário comprova a posse da chave privada correspondente ao certificado durante o processo de autenticação, e o servidor é capaz de validar a assinatura utilizando a chave pública contida no certificado.

Alternativas
Q4019728 Segurança da Informação

No que se refere a autenticação por meio de certificados e de biometria, julgue o item a seguir.


Sistemas de autenticação biométrica modernos armazenam, por definição, a imagem biométrica bruta capturada do usuário, pois a verificação de identidade exige a comparação direta entre a imagem original cadastrada e a nova amostra coletada.

Alternativas
Q4019727 Engenharia de Software

No que concerne a testes de software, métricas de software, DevOps e integração contínua, julgue o item a seguir.


Com base na métrica de análise de pontos de função (APF), conforme as diretrizes que estabelecem o cálculo do fator de ajuste (VAF), considere que um sistema tenha 120 pontos de função não ajustados (UFP) e que a soma das 14 características gerais do sistema (GSC) seja igual a 30. Nessa situação, o total de pontos de função ajustados (PFA) será exatamente igual a 114.

Alternativas
Q4019726 Engenharia de Software

No que concerne a testes de software, métricas de software, DevOps e integração contínua, julgue o item a seguir.


No âmbito das técnicas de teste de software, os testes funcionais e os testes de aceitação compartilham o objetivo de confirmar o cumprimento dos requisitos, divergindo, entretanto, em seu propósito primordial: enquanto o teste funcional visa verificar a conformidade do comportamento do sistema em relação às suas especificações técnicas (caixa-preta), o teste de aceitação busca validar a prontidão do produto para o uso, avaliando-o sob a ótica das necessidades de negócio e dos critérios de aceitação estabelecidos pelos usuários finais.

Alternativas
Q4019725 Engenharia de Software

No que concerne a testes de software, métricas de software, DevOps e integração contínua, julgue o item a seguir.


Em um pipeline de CI/CD, a eficácia da integração contínua fundamenta-se na execução automatizada de builds e testes, visando assegurar que o código integrado ao ramo principal (main branch) permaneça em um estado tecnicamente implantável, de modo a mitigar riscos de instabilidade a cada nova alteração.

Alternativas
Q4019724 Engenharia de Software

A respeito de prototipação e de práticas ágeis de desenvolvimento de software, julgue o item a seguir.


No contexto de processos de desenvolvimento ágeis, a utilização da prototipação é considerada incompatível com o desenvolvimento incremental, fundamentando-se no fato de que protótipos representam versões necessariamente descartáveis que não agregam valor direto ao incremento do produto final.

Alternativas
Q4019723 Engenharia de Software

A respeito de prototipação e de práticas ágeis de desenvolvimento de software, julgue o item a seguir.


No SCRUM, o product owner é o responsável pela gestão do product backlog, inclusive pela definição e pela ordenação dos itens; entretanto, em cenários de alta complexidade com múltiplos stakeholders, essa responsabilidade é compartilhada com o scrum master, a fim de assegurar o alinhamento estratégico e a viabilidade técnica das necessidades do negócio.

Alternativas
Q4019722 Banco de Dados
Em arquiteturas de dados que seguem o padrão de medallion architecture, a ingestão de dados provenientes de sistemas transacionais é frequentemente realizada de forma incremental para minimizar o impacto nos bancos de produção. Uma das abordagens comuns utiliza ferramentas de CDC (change data capture) acopladas a sistemas de mensageria para alimentar um data lake ou cloud data warehouse. A esse respeito, julgue o item a seguir.

No contexto de arquiteturas de dados modernas para auditoria e inteligência, a implementação de CDC integrada a um modelo ELT permite que os eventos de alteração de dados (DML) sejam ingeridos e persistidos no repositório central em seus formatos semiestruturados originais.
Alternativas
Q4019721 Banco de Dados
        Um tribunal de contas implementou um data lake para auditoria contínua de contratos administrativos, utilizando ingestão incremental via CDC (change data capture). Os dados são armazenados na tabela contratos_cdc, que contém múltiplas versões de registros ao longo do tempo. A tabela contratos_cdc tem as colunas a seguir.

id_contrato (identificador do contrato);
valor (valor do contrato);
status (situação do contrato);
data_atualizacao (timestamp da alteração).

        Um auditor do referido tribunal deseja realizar a seguinte consulta SQL.

A partir das informações apresentadas e do trecho de código SQL precedente, julgue o item a seguir.


No que concerne à manipulação de dados em larga escala e à organização de consultas SQL, a utilização da CTE (common table expression) apresentada a seguir para encapsular a lógica de ranking é semanticamente equivalente à consulta SQL apresentada, pois ambas as abordagens produzem o mesmo resultado lógico ao isolar a versão mais recente de cada contrato, sob a premissa de que a coluna data_atualizacao permita uma ordenação unívoca para cada id_contrato.


Imagem associada para resolução da questão

Alternativas
Q4019720 Banco de Dados
        Um tribunal de contas implementou um data lake para auditoria contínua de contratos administrativos, utilizando ingestão incremental via CDC (change data capture). Os dados são armazenados na tabela contratos_cdc, que contém múltiplas versões de registros ao longo do tempo. A tabela contratos_cdc tem as colunas a seguir.

id_contrato (identificador do contrato);
valor (valor do contrato);
status (situação do contrato);
data_atualizacao (timestamp da alteração).

        Um auditor do referido tribunal deseja realizar a seguinte consulta SQL.

A partir das informações apresentadas e do trecho de código SQL precedente, julgue o item a seguir.


No contexto de uma arquitetura de inteligência da informação para auditoria de dados, a consulta SQL apresentada utiliza a função de janela ROW_NUMBER() para segmentar os registros por contrato e ordená-los cronologicamente de forma decrescente; essa abordagem é eficaz para identificar a versão mais recente de cada contrato em uma tabela de CDC, sob a condição de que a coluna data_atualizacao tenha granularidade suficiente para garantir uma ordenação unívoca, evitando que registros distintos de um mesmo contrato apresentem o exato mesmo marcador temporal.

Alternativas
Q4019719 Banco de Dados

A respeito de dados estruturados e não estruturados, de banco de dados NoSQL, de modelagem e normalização de dados e de Big Data, julgue o item a seguir.


Sabendo-se que, no contexto da implementação de uma arquitetura de Big Data, o uso de um data lake distribuído para o armazenamento de dados brutos favorece a escalabilidade horizontal e a flexibilidade de esquemas, a adoção de formatos de arquivo colunares, como o Apache Parquet, é uma prática recomendada para otimizar a performance de leitura e reduzir o consumo de armazenamento por meio de técnicas de compressão e codificação eficientes.

Alternativas
Q4019718 Programação

A respeito de dados estruturados e não estruturados, de banco de dados NoSQL, de modelagem e normalização de dados e de Big Data, julgue o item a seguir.


No que tange aos bancos de dados que oferecem suporte nativo ao tipo JSON, o armazenamento de documentos com estruturas aninhadas constitui um impedimento técnico para a realização de consultas em atributos localizados em níveis hierárquicos profundos, uma vez que a ausência de um esquema rígido (schema) inviabiliza o mapeamento e a recuperação desses dados de forma direta.

Alternativas
Q4019717 Banco de Dados

A respeito de dados estruturados e não estruturados, de banco de dados NoSQL, de modelagem e normalização de dados e de Big Data, julgue o item a seguir.


No que se refere à tipologia de dados, documentos em HTML são classificados como dados estruturados, uma vez que a utilização de tags de marcação define rigidamente a organização e o esquema dos dados, de forma equivalente à estrutura de tabelas em bancos de dados relacionais.

Alternativas
Q4019716 Banco de Dados

A respeito de dados estruturados e não estruturados, de banco de dados NoSQL, de modelagem e normalização de dados e de Big Data, julgue o item a seguir.


Considere uma tabela em um banco de dados relacional com o esquema R(A, B, C, D), em que {A, B} constitui a chave primária. Considere, também, que não existam dependências parciais, que o atributo C seja determinado pela chave {A, B} e que o atributo D tenha uma dependência funcional em relação a C (C → D). Nesse caso, conclui-se corretamente que a tabela encontra-se na terceira forma normal (3FN). 

Alternativas
Respostas
361: C
362: E
363: C
364: E
365: C
366: E
367: C
368: E
369: C
370: C
371: C
372: E
373: E
374: C
375: C
376: C
377: C
378: E
379: E
380: E