Questões de Concurso
Para tce-rn
Foram encontradas 1.922 questões
Resolva questões gratuitamente!
Junte-se a mais de 4 milhões de concurseiros!
A respeito da criptografia e da proteção de dados, julgue o item a seguir.
Em protocolos como TLS, a criptografia assimétrica é utilizada para proteger os dados da comunicação, enquanto a criptografia simétrica é utilizada para estabelecer a troca de chaves entre as partes.
Acerca de ataques a redes de computadores, julgue o item que se segue.
O uso de criptografia em comunicações de rede impede a ocorrência de ataques de eavesdropping.
Acerca de ataques a redes de computadores, julgue o item que se segue.
O port scanning é uma técnica utilizada para explorar vulnerabilidades em serviços de rede, visando à execução de código malicioso no alvo.
Acerca de ataques a redes de computadores, julgue o item que se segue.
Ataques de negação de serviço distribuída (DDoS) diferem-se de ataques de negação de serviço (DoS) por utilizarem múltiplas origens para sobrecarregar o alvo.
No que concerne a ameaças em aplicações web, julgue o item subsecutivo.
O OWASP Top 10 consiste em uma norma obrigatória que define requisitos mínimos de segurança para o desenvolvimento de aplicações web.
No que concerne a ameaças em aplicações web, julgue o item subsecutivo.
Ataques do tipo CSRF (cross-site request forgery) utilizam sessão já autenticada de um usuário para induzir o navegador a enviar requisições não intencionais para uma aplicação.
No que concerne a ameaças em aplicações web, julgue o item subsecutivo.
O uso de consultas parametrizadas elimina vulnerabilidades de injeção, como SQL Injection e LDAP Injection.
No que concerne a ameaças em aplicações web, julgue o item subsecutivo.
A utilização de WAF (web application firewalls) pode auxiliar na mitigação de ataques conhecidos, mas não substitui a correção de vulnerabilidades na aplicação.
A respeito dos princípios de segurança da informação, julgue o item a seguir.
A confidencialidade garante que a informação não seja alterada de forma indevida durante seu armazenamento ou sua transmissão.
A respeito dos princípios de segurança da informação, julgue o item a seguir.
O uso de assinaturas digitais contribui para garantir simultaneamente a integridade, a autenticidade e o não repúdio da informação.
A respeito dos princípios de segurança da informação, julgue o item a seguir.
O protocolo OAuth 2.0 é utilizado para a autenticação de usuários, enquanto o OpenID Connect é utilizado para a autorização de acesso a recursos.
A respeito dos princípios de segurança da informação, julgue o item a seguir.
A autenticação multifator (MFA) exige o uso de, no mínimo, dois mecanismos de autenticação pertencentes a fatores distintos.
Acerca do ciclo PDCA, da avaliação de desempenho, da gestão do conhecimento e do planejamento, julgue o item subsequente.
No ciclo PDCA, a fase de verificação não se limita a constatar desvios, constituindo momento fundamental para a comparação dos resultados obtidos com os padrões planejados e fornecendo o suporte informacional indispensável para que a fase de ação promova a padronização ou a correção necessária.
Acerca do ciclo PDCA, da avaliação de desempenho, da gestão do conhecimento e do planejamento, julgue o item subsequente.
A gestão do conhecimento nas organizações pressupõe a transformação do conhecimento tácito em conhecimento explícito, permitindo que a inteligência organizacional seja disseminada e aplicada de forma sistêmica.
Acerca do ciclo PDCA, da avaliação de desempenho, da gestão do conhecimento e do planejamento, julgue o item subsequente.
No planejamento estratégico, a avaliação é uma atividade pontual, realizada ao final de cada exercício fiscal para validar o alcance dos objetivos, dispensando ações de redirecionamento de curso durante o período de execução do planejamento.
Acerca do ciclo PDCA, da avaliação de desempenho, da gestão do conhecimento e do planejamento, julgue o item subsequente.
O trabalho em equipe nas organizações modernas prescinde de mecanismos de avaliação de desempenho individual, visto que a performance coletiva é mensurada pela média aritmética das competências técnicas de seus membros.
Acerca da elaboração e da fiscalização de contratos, julgue o item subsequente, à luz da Lei n.º 14.133/2021.
Os órgãos com competências regulamentares relativas a obras e serviços de engenharia devem instituir sistema informatizado de acompanhamento de obras que contemple recursos de imagem e vídeo.
Acerca da elaboração e da fiscalização de contratos, julgue o item subsequente, à luz da Lei n.º 14.133/2021.
A contratação de terceiros para assistir o fiscal do contrato no acompanhamento da execução contratual não transfere a responsabilidade por decisões administrativas ao contratado nem exime o fiscal designado de sua responsabilidade funcional.
Acerca da elaboração e da fiscalização de contratos, julgue o item subsequente, à luz da Lei n.º 14.133/2021.
A avaliação da atuação do contratado em processos licitatórios deve considerar as eventuais penalidades aplicadas durante a execução do contrato, sendo vedada a utilização de indicadores de desempenho definidos e aferidos na execução contratual.
Acerca da elaboração e da fiscalização de contratos, julgue o item subsequente, à luz da Lei n.º 14.133/2021.
Ao identificar vícios ou defeitos na execução contratual que ultrapassem sua competência de resolução, o fiscal do contrato deve notificar diretamente a empresa contratada para a adoção de medidas corretivas, abstendo-se de levar o fato ao conhecimento de seus superiores, sob pena de incorrer em desvio de finalidade procedimental.