Questões de Concurso Para analista de tecnologia da informação

Foram encontradas 21.308 questões

Resolva questões gratuitamente!

Junte-se a mais de 4 milhões de concurseiros!

Q4197701 Inglês
Leia o texto para responder à questão.

Information Security (InfoSec) defined

Information security, often abbreviated InfoSec, is a set of security procedures and tools that broadly protect sensitive enterprise information from misuse, unauthorized access, disruption, or destruction. InfoSec encompasses physical and environmental security, access control, and cybersecurity. It often includes technologies like cloud access security brokers (CASB), deception tools, endpoint detection and response (EDR), and security testing for DevOps (DevSecOps), among others.

Key elements of information security


InfoSec comprises a range of security tools, solutions, and processes that keep enterprise information secure across devices and locations, helping to protect against cyberattacks or other disruptive events.

•  Application security - Policies, procedures, tools, and best practices enacted to protect applications and their data.w
•  Cloud security - Policies, procedures, tools, and best practices enacted to protect all aspects of the cloud, including systems, data, applications, and infrastructure.
•  Cryptography - An algorithm-based method of securing communication meant to ensure only intended recipients of a specific message can view and decipher it.
•  Disaster recovery - A method to reestablish functional technological systems in the wake of an event like a natural disaster, cyberattack, or another disruptive event.
•  Incident response - An organization’s plan for responding to, remediating, and managing the aftermath of a cyberattack, data breach, or another disruptive event.
•  Infrastructure security - Security that encompasses an organization’s entire technological infrastructure, including both hardware and software systems.
•  Vulnerability management - The process an organization takes to identify, assess, and remediate vulnerabilities in its endpoints, software, and systems.


Three pillars of information security: the CIA triad

Confidentiality, integrity, and availability make up the cornerstones of strong information protection, creating the basis for an enterprise’s security infrastructure. The CIA triad offers these three concepts as guiding principles for implementing an InfoSec plan.


Confidentiality

Privacy is a major component of InfoSec, and organizations should enact measures that allow only authorized users access to information. Data encryption, multi-factor authentication, and data loss prevention are some of the tools enterprises can employ to help ensure data confidentiality.

Integrity

Enterprises must maintain data’s integrity across its entire lifecycle. Enterprises with strong InfoSec will recognize the importance of accurate, reliable data, and permit no unauthorized user to access, alter, or otherwise interfere with it. Tools like file permissions, identity management, and user access controls help ensure data integrity.

Availability

InfoSec involves consistently maintaining physical hardware and regularly completing system upgrades to guarantee that authorized users have dependable, consistent access to data as they need it.


(www.microsoft.com/en-ww/security/business/security-101/ what-is-information-security-infosec#:~:text=Information%20 security%2C%20often%20abbreviated%20(InfoSec,access%2C%20 disruption%2C%20or%20destruction. Adaptado.)

Leia a parte do texto Key elements of information security para responder à questão.


No item “Incident response”, o termo “aftermath” equivale, em português, a

Alternativas
Q4197694 Raciocínio Lógico
Uma equipe é formada por 33 ciclistas e 26 corredores, sendo que quem é corredor não é ciclista. Dessa equipe 28 pessoas usam relógio e, entre os corredores, 5 não usam relógio.
O número de ciclistas que não usam relógio é 
Alternativas
Q4197693 Raciocínio Lógico
Considere a sequência 0, 1, 0, 2, 0, 0, 3, 0, 0, 0, 4, 0, 0, 0, 0, 5… Nessa sequência o termo igual a 0 ocorre a primeira vez na 1a posição, a segunda vez na 3a posição e a décima vez na 14a posição.
Nessa sequência, a centésima ocorrência do termo igual a 0 é na
Alternativas
Q4197691 Raciocínio Lógico
Os 234 entrevistados de uma pesquisa responderam à pergunta “Qual ou quais serviços de assinatura de vídeos sob demanda você possui?”. As únicas respostas foram sobre os serviços A, B ou C, sendo que cada entrevistado assina pelo menos um desses serviços. Do total de entrevistados, um terço assina o serviço A e 5 pessoas assinam os três serviços. O número de pessoas que assinam apenas o serviço B é o quádruplo do número de pessoas que assinam apenas os serviços B e C. Ninguém assina apenas os serviços A e B e 92 pessoas assinam o serviço C. São 31 pessoas que assinam apenas os serviços A e C.
O número de entrevistados que assinam apenas o serviço A excede o número de entrevistados que assinam apenas o serviço C em 
Alternativas
Q3892979 Algoritmos e Estrutura de Dados
A complexidade de algoritmos refere-se à análise e à avaliação de desempenho de um algoritmo no que se diz respeito aos recursos computacionais necessários para se resolver determinado problema. O tempo de execução do algoritmo Heapsort é 
Alternativas
Q3701787 Governança de TI
Qual dos modelos abaixo de Governança de TI tem:

“Propósito de ser um guia para a implantação das melhores práticas para organizações compradoras de serviços, sendo que essas melhores práticas estão focadas nas atividades para adquirir produtos e serviços para atender às necessidades dos clientes e usuários finais” ?
Alternativas
Q3701786 Governança de TI
Avalie os propósitos abaixo:
I- Reduzir a probabilidade e o impacto de incidentes, identificando causas reais e potenciais de incidentes e gerenciando soluções alternativas e erros conhecidos.
II- Disponibilizar serviços e recursos novos e alterados para uso.
III- Garantir que a disponibilidade e o desempenho de um serviço sejam mantidos em níveis suficientes no caso de um desastre.

Segundo a ITIL, esses propósitos estão relacionados, respectivamente, a quais práticas de gerenciamento de serviços? 
Alternativas
Q3701785 Segurança da Informação
Qual dos modelos abaixo de Governança de TI apresenta “Requisitos e código de prática para a gestão da segurança da informação”?
Alternativas
Q3701784 Banco de Dados
Uma transação é um programa em execução que forma uma unidade lógica de processamento no banco de dados. Uma transação inclui uma ou mais operações de acesso ao banco de dados — englobam operações de inserção, exclusão, alteração ou recuperação. As operações de banco de dados que formam uma transação podem estar embutidas em um programa de aplicação ou podem ser especificadas interativamente, via uma linguagem de consulta de alto nível, tal como a SQL.
As transações possuem 4 pilares necessários para sua execução. Estes pilares estão listados nas alternativas abaixo, exceto em uma, assinale-a:
Alternativas
Q3701783 Banco de Dados
Sobre Bancos de dados, avalie as afirmações abaixo:
I- Um SGBD oferece, aos usuários, uma representação conceitual de dados que não inclui muitos detalhes sobre como o dado é armazenado ou como as operações são implementadas.
II - É função do SGBD multiusuário garantir que as transações concorrentes operem corretamente.
III - A propriedade independência programa-dados significa que a estrutura dos arquivos de dados é armazenada no catálogo do SGDB separadamente do programa de acesso.

Está(ão) correta(s) apenas: 
Alternativas
Q3701782 Segurança da Informação
“A livraria Springbooks encomenda on-line grandes volumes de livros de uma editora. Devido ao alto valor monetário dessas encomendas, a livraria e a editora fizeram um acordo para garantir encomendas seguras. Tanto a livraria como a editora obtiveram credenciais de uma Autoridade de Registro (RA). Essa autoridade tem a função de verificar as credenciais em relação às políticas estabelecidas. Uma vez atendidas essas políticas, uma requisição é feita à Autoridade Certificadora(CA) a fim de produzir um certificado que atesta que a chave pública pertence à pessoa cujas credenciais são verificadas pela RA. Agora, quando a livraria faz uma encomenda com a editora, utilizando uma mensagem assinada, a editora pode verificar com a CA, se o certificado ainda é válido e se a chave usada para assinar a mensagem pertence à livraria.”

Qual o sistema de criptografia que foi utilizado no exemplo acima?
Alternativas
Q3701781 Segurança da Informação

No trecho abaixo da notícia publicada no site securityweek.com, temos:


“O grupo consiste em pelo menos alguns agentes de ameaças afiliados à Conti e se envolve em táticas de dupla extorsão, roubando os dados da vítima antes da criptografia e ameaçando liberar os dados publicamente, a menos que um resgate seja pago. O grupo não insiste em que uma empresa pague tanto pela descriptografia quanto pela exclusão de dados. Em vez disso, oferece às vítimas a oportunidade de escolher o que gostariam de pagar. O grupo exige pagamentos de resgate que variam entre US$ 200.000 e US$ 4 milhões. Caso a vítima não pague, seu nome e dados são adicionados ao site de vazamento do grupo.”


Esse tipo de ataque é conhecido como?

Alternativas
Q3701780 Sistemas Operacionais
O controle de acesso, na segurança da informação, é composto dos processos de autenticação, autorização e auditoria. Neste contexto o controle de acesso pode permitir ou negar a utilização de um objeto por um sujeito. A autenticação identifica quem acessa o sistema, a autorização determina o que um usuário autenticado pode fazer, e a auditoria diz o que o usuário fez.

Qual o modelo de controle de acesso, utilizado pelos sistemas operacionais?
Alternativas
Q3701779 Governança de TI
Uma empresa decide migrar suas aplicações para a nuvem. Solicita ao seu departamento de TI que avalie as opções de mercado, levando em consideração as seguintes premissas:

I- Menor custo com HW possível.
II- Aplicações e informações sensíveis devem ser hospedadas/armazenadas fora da internet.
III- Escalar horizontalmente e provisionar novos recursos com rapidez.

Qual tipo de nuvem você, como analista, iria sugerir ? 
Alternativas
Q3701778 Arquitetura de Software
Avalie as definições abaixo sobre arquiteturas de ambientes baseados em nuvem.

I - Recursos de TI podem ser escalados horizontalmente e um load balancer vai distribuir a carga de trabalho ao longo dos recursos disponíveis.
II – Utilização de recursos de TI apenas em momentos de alta demanda.
III – Utiliza thin-provisioning para alocação dinâmica de armazenamento.

A situação acima, descreve qual conceito em cloud computing?
Alternativas
Q3701777 Noções de Informática
Uma empresa utiliza serviços de nuvem para o gerenciamento das câmeras IP distribuídas em sua empresa. Ao perceber que os recursos alocados estavam com processamento elevado, acessou o painel do serviço e rapidamente alocou mais recursos, reduzindo o processamento e viabilizando a integração de mais câmeras no seu sistema.
A situação acima, descreve qual conceito em cloud computing?
Alternativas
Q3701776 Noções de Informática

Uma cloud oferece diferentes serviços baseados na demanda que um usuário ou empresa possuem. Analise as aplicações abaixo:


I – Google drive e Dropbox.


II – Skype.


III – Gmail, youtube e Netflix.


Esses serviços de nuvem são classificados, respectivamente, como:

Alternativas
Q3701775 Sistemas Operacionais
Docker é uma tecnologia que permite a criação de contêineres linux. Avalie as afirmações abaixo relacionadas ao Docker, e marque a incorreta. 
Alternativas
Q3701774 Sistemas Operacionais
Analise as afirmações abaixo
I – Contêineres podem ser executados diretamente no sistema operacional do servidor físico, sem necessidade de um sistema operacional virtualizado.
II – Os Contêineres são executados no kernel space do SO.
III – No Docker, cada contêiner utiliza o mesmo processo pai da aplicação Docker.

Está(ão) correta(s) apenas a(s) afirmação(ões):
Alternativas
Q3701773 Sistemas Operacionais
Qual o nome da aplicação de CLI, usada pela libvirt para gerenciar o hypervisor? 
Alternativas
Respostas
7241: E
7242: D
7243: A
7244: C
7245: D
7246: A
7247: C
7248: E
7249: C
7250: E
7251: D
7252: X
7253: X
7254: C
7255: A
7256: C
7257: E
7258: B
7259: A
7260: C