Questões de Concurso Comentadas para idecan

Foram encontradas 19.651 questões

Resolva questões gratuitamente!

Junte-se a mais de 4 milhões de concurseiros!

Q4215968 Segurança da Informação

Durante uma auditoria de segurança, foi identificado que um campo de login de uma aplicação web aceita a entrada ‘ OR  ‘1’ = ’1 e retorna acesso não autorizado ao sistema, indicando que a consulta enviada ao banco de dados foi alterada devido à ausência de sanitização de parâmetros fornecidos pelo usuário, configurando um ataque do tipo:

Alternativas
Q4215967 Segurança da Informação

Um tipo de software malicioso foi identificado em um sistema corporativo após a constatação de que dados sensíveis, como credenciais de acesso e histórico de navegação, estavam sendo coletados secretamente e transmitidos a um servidor remoto controlado por um terceiro não autorizado, sem alterar arquivos do sistema nem criptografar dados do usuário, caracterizando-se como:

Alternativas
Q4215966 Segurança da Informação

Em um centro de operações de segurança, um sistema coleta, normaliza e correlaciona registros em tempo real provenientes de múltiplos dispositivos de rede, servidores e aplicações distribuídas, com o objetivo de identificar padrões anômalos, gerar alertas automatizados e suportar investigações forenses após incidentes. Esse sistema é conhecido como:

Alternativas
Q4215965 Segurança da Informação
Uma organização pública implementou um conjunto estruturado de procedimentos destinados a restaurar operações críticas de tecnologia da informação após a perda total ou parcial de sua infraestrutura principal, com definição clara de responsabilidades, sequência de ativação e prazos máximos para retorno das funcionalidades essenciais. Esse documento é classificado como:
Alternativas
Q4215964 Redes de Computadores
O protocolo SNMP é empregado em uma infraestrutura de TI com requisitos rigorosos de segurança, utilizando autenticação baseada em identidade de usuário, criptografia do conteúdo das mensagens e mecanismos que asseguram a integridade dos dados trocados entre gerentes e agentes, impedindo acesso não autorizado às informações de gerenciamento. A versão do protocolo é:
Alternativas
Q4215963 Redes de Computadores
Em um ambiente corporativo, um protocolo é empregado exclusivamente para consulta e modificação de informações estruturadas em diretórios hierárquicos, como nomes de usuários, grupos e políticas de acesso, utilizando operações padronizadas como bind, search e modify, sem prover criptografia nativa nem transporte de mensagens eletrônicas. Esse protocolo é o:
Alternativas
Q4215962 Redes de Computadores
Um protocolo de roteamento dinâmico opera em redes IP, utiliza o algoritmo de Dijkstra para construir uma árvore de caminhos mais curtos a partir de uma visão completa da topologia da rede e evita loops por meio de cálculos baseados em custos associados a enlaces, permitindo convergência rápida e escalabilidade em ambientes corporativos. Esse protocolo é o:
Alternativas
Q4215961 Redes de Computadores
Um sistema de comunicação aplica criptografia AES para confidencialidade e utiliza assinaturas digitais baseadas em RSA para autenticidade, garantindo que os dados sejam transformados em um formato seguro antes da transmissão e convertidos de volta à forma legível na extremidade receptora, sem alterar a estrutura da mensagem original. Essas funções são atribuídas à camada:
Alternativas
Q4215960 Segurança da Informação
Uma organização utiliza uma VPN para conectar filiais remotas à sede central, de modo que os pacotes originados na rede local de uma filial sejam encapsulados dentro de um novo cabeçalho IP e transportados de forma transparente pela internet até o destino, onde são desencapsulados e entregues à rede interna. O mecanismo que viabiliza essa comunicação por meio da inserção de tráfego privado em redes públicas é denominado:
Alternativas
Q4215959 Redes de Computadores

Uma rede corporativa distribuída adota uma solução de WAN definida por software que permite a instalação de novos dispositivos em filiais remotas sem intervenção local: ao serem ligados, os equipamentos obtêm automaticamente endereçamento IP, localizam o controlador central por meio de um domínio pré-configurado e baixam políticas de rede, configurações de segurança e perfis de tráfego de forma autônoma. Esse processo automatizado de inicialização remota é conhecido como:

Alternativas
Q4215958 Redes de Computadores

Em um ambiente corporativo, o HAProxy foi configurado para atuar como balanceador de carga diante de múltiplos servidores de aplicação. A configuração exige que todas as requisições provenientes do mesmo endereço IP de cliente sejam encaminhadas consistentemente ao mesmo servidor backend, garantindo afinidade de sessão sem recorrer a cookies ou persistência baseada em camada de aplicação. Esse comportamento é obtido com o algoritmo:

Alternativas
Q4215957 Sistemas Operacionais

Considere o seguinte trecho de um script executado em ambiente Linux:


#!/bin/sh

rm -f /tmp/lockfile


Esse script tem como finalidade:

Alternativas
Q4215955 Redes de Computadores

Em um cluster de orquestração de contêineres, um componente executa diretamente em cada nó e é responsável por garantir que os pods descritos no plano de controle estejam em execução conforme especificado, interagindo com o runtime de contêineres para criar, monitorar e encerrar instâncias locais com base nas definições recebidas do servidor da API. Esse componente é o

Alternativas
Q4215954 Arquitetura de Software

Uma organização implementou um sistema distribuído no qual a execução de uma operação de negócio complexa depende da coordenação centralizada de múltiplos microsserviços, com um componente dedicado responsável por invocar cada serviço na sequência correta, tratar falhas parciais e garantir a consistência do fluxo transacional. Nesse modelo de coordenação, o padrão adotado é:

Alternativas
Q4215953 Arquitetura de Software

Em um sistema de armazenamento definido por software, o plano de dados é organizado de forma que múltiplos serviços de armazenamento — como verificação de malware, cache, compressão e criptografia — são aplicados sequencialmente sobre os fluxos de E/S, seguindo uma ordem vertical fixa em que cada componente recebe requisições apenas do elemento imediatamente acima e encaminha para o imediatamente abaixo, conforme políticas definidas pelo plano de controle. Esse modelo de organização interna dos estágios do plano de dados corresponde a:

Alternativas
Q4215952 Sistemas Operacionais
Um provedor de infraestrutura implementou uma plataforma de virtualização em que o sistema hospedeiro não executa um sistema operacional convencional, mas sim um núcleo mínimo — denominado microkernel — responsável por orquestrar máquinas virtuais diretamente, com uma delas (domínio privilegiado) executando um sistema operacional completo para gerenciar dispositivos e drivers em nome das demais. Nesse cenário, a tecnologia de virtualização empregada é:
Alternativas
Q4215951 Sistemas Operacionais

Um ambiente de virtualização foi configurado de forma que o sistema convidado é modificado para executar chamadas de sistema privilegiadas por meio de uma interface otimizada fornecida pelo monitor de máquina virtual, eliminando a necessidade de emulação completa do hardware subjacente e melhorando significativamente o desempenho em operações de E/S. Nesse cenário, o tipo de virtualização empregado é:

Alternativas
Q4215950 Sistemas Operacionais

Considere o seguinte trecho de um Dockerfile:


FROM scratch


COPY assets/ /app/


WORKDIR /app


USER 1000


ENTRYPOINT [“./main”]



Esse conjunto de instruções define um ambiente de execução que:

Alternativas
Q4215949 Arquitetura de Software
Uma organização multinacional implementou uma arquitetura em nuvem com o objetivo de garantir continuidade operacional mesmo diante da falha completa de um data center. Para isso, replicou cargas de trabalho críticas em locais fisicamente separados dentro de uma mesma área geográfica administrada pelo provedor, mantendo baixa latência entre os ambientes e utilizando um único escopo de faturamento e políticas centralizadas de governança. Nesse contexto, os locais de implantação utilizados correspondem a:
Alternativas
Q4215948 Sistemas de Informação

Em um órgão público que exige conformidade rigorosa com normas de segurança da informação e necessita de controle total sobre a infraestrutura de servidores, armazenamento e rede utilizada para hospedar sistemas críticos, optou-se por implantar um ambiente sob demanda em que apenas os recursos computacionais básicos são provisionados por um fornecedor interno, sem a entrega de plataformas de desenvolvimento ou aplicações prontas. Nesse cenário, o modelo de computação em nuvem adotado corresponde a:

Alternativas
Respostas
301: A
302: C
303: D
304: B
305: A
306: C
307: D
308: A
309: B
310: C
311: B
312: D
313: C
314: D
315: B
316: A
317: C
318: B
319: A
320: D