Questões de Concurso
Para ministério da economia
Foram encontradas 925 questões
Resolva questões gratuitamente!
Junte-se a mais de 4 milhões de concurseiros!



O desenvolvimento orientado a testes (TDD — test driven development) agrega uma técnica de design e análise em que a funcionalidade de teste vem como um valor agregado, uma vez que os desenvolvedores tentam entender o objeto que estão prestes a construir, concentrando-se nos resultados esperados da funcionalidade.
Julgue o próximo item, relativos a conceitos, aplicações e tipos de testes de software.
Testes ágeis devem ser implementados quando há integração
contínua; nesse caso, os testes devem ser aplicados somente
ao final de cada sprint, de modo a validar se há integração de
objetos distintos, ainda que isso não ajude a garantir que
todo o sistema esteja funcionando corretamente.
Em um desenvolvimento ágil, convém que os testes sejam automatizados para cada objeto no ciclo de vida do produto, o que inclui código-fonte e alterações de banco de dados.
Considerando-se a figura a seguir — em que I significa interface, e os componentes A, B e C foram integrados para criar um subsistema —, é correto afirmar que, nesse cenário, os testes de componentes compostos devem mostrar se a interface de componente se comporta de acordo com sua especificação.

Em testes automatizados, para diminuir problemas de lentidão ao se acessar um banco de dados no teste de funcionalidade, pode-se substituir o banco de dados por um mock objects.
No processo de testes para software customizado, deve haver pelo menos um teste para cada requisito; nessa validação, busca-se que o sistema execute corretamente de acordo com o uso esperado.
Acerca da Lei Geral de Proteção de Dados Pessoais (LGPD) e suas alterações, julgue o item que se segue.
Os dados pessoais serão eliminados após o término de seu tratamento, sendo autorizada a sua conservação para a finalidade de
estudo por órgão de pesquisa, sendo garantida, sempre que possível, a anonimização desses dados.
Acerca da Lei Geral de Proteção de Dados Pessoais (LGPD) e suas alterações, julgue o item que se segue.
A referida lei não se aplica ao tratamento de dados pessoais realizado por pessoa natural para fins econômicos.
Entre os fundamentos que disciplinam a proteção de dados pessoais no Brasil, estão o respeito à privacidade, a autodeterminação informativa e a liberdade de expressão, de informação, de comunicação e de opinião.
Julgue o item a seguir, a respeito da Lei n.º 12.965/2014 (Marco Civil da Internet).
Aos administradores de provedores de conexão à Internet
cabe a responsabilidade de manter os registros de conexão,
em meio de armazenamento, pelo prazo de cinco anos,
podendo esses registros ser mantidos em ambiente próprio
ou terceirizado.
Julgue o item a seguir, a respeito da Lei n.º 12.965/2014 (Marco Civil da Internet).
Os provedores de conexão à Internet serão responsabilizados
civilmente por danos decorrentes de qualquer conteúdo,
mesmo que gerado por terceiros.
Julgue o item a seguir, a respeito da Lei n.º 12.965/2014 (Marco Civil da Internet).
A garantia da liberdade de expressão, comunicação e
manifestação de pensamento, nos termos da Constituição
Federal, assim como a proteção dos dados pessoais, na forma
da lei, são princípios que estão contidos na disciplina do uso
da Internet no Brasil.
O NAP auxilia no fornecimento de uma solução para cenários comuns, como a verificação de integridade e o status de laptops em roaming bem como a verificação da conformidade e a integridade de computadores em escritórios remotos.
No que se refere a NAC (network access control) e NAP (network access protection), julgue o próximo item.
O NAP é um conjunto de componentes do sistema
operacional que fornece uma plataforma para acesso
protegido a redes públicas.
As soluções NAC oferecem visibilidade à rede e gerenciamento de acesso por meio da aplicação de políticas em dispositivos e usuários de redes corporativas; essas soluções ajudam as organizações a controlar o acesso às suas redes, por meio de recursos tais como a política de gerenciamento do ciclo de vida, a criação de perfil e visibilidade e o acesso à rede de convidados.
Em relação ao SIEM (security information and event management), julgue o item subsequente.
Em geral, as ferramentas SIEM vêm com um mecanismo
automatizado para gerar notificações sobre possíveis
violações e podem responder automaticamente e até mesmo
interromper os ataques enquanto eles ainda estão em
andamento.
Em relação ao SIEM (security information and event management), julgue o item subsequente.
As ferramentas SIEM geralmente fornecem dois resultados
principais: os relatórios, que agregam e exibem incidentes e
eventos relacionados à segurança; e os alertas, que serão
acionados se o mecanismo de análise da ferramenta detectar
atividades que violam um conjunto de regras.
Em relação ao SIEM (security information and event management), julgue o item subsequente.
O SIEM é uma técnica que usa a perspectiva interna do
sistema para modelar os casos de teste; o teste de software
representa a perspectiva interna e significa basicamente o
código-fonte.
Para evitar a comunicação insegura com uma aplicação web, alguns pontos devem ser observados, como a não utilização de protocolos de segurança criados por usuários particulares e a configuração do servidor para aceitar apenas suítes criptográficas fortes.