Questões de Concurso Para analista legislativo

Questões Discursivas

Foram encontradas 15.470 questões

Resolva questões gratuitamente!

Junte-se a mais de 4 milhões de concurseiros!

Q4158851 Segurança da Informação
Um analista de segurança da informação de uma Assembleia Legislativa Estadual está projetando a arquitetura de rede para um novo anexo funcional. O analista decidiu implementar uma DMZ em um firewall para hospedar os servidores de aplicações web (10.20.30.41/29) e o servidor de arquivos públicos (10.20.30.42/29), enquanto a rede interna (10.10.0.0/16) está conectada a outra interface do firewall. Considerando as boas práticas de segurança para implementação de DMZ, o analista deve 
Alternativas
Q4158850 Engenharia de Software
A Assembleia Legislativa planeja migrar seus sistemas legados para um ambiente de nuvem e contratar o desenvolvimento um novo portal de transparência. Para garantir a segurança e a conformidade técnica no modelo contratual, a solução deve prever que
Alternativas
Q4158849 Segurança da Informação
Um analista de segurança da informação de uma Assembleia Legislativa Estadual está configurando o portal institucional para garantir a confidencialidade e integridade dos dados trafegados entre os cidadãos e o servidor web. O analista está em dúvida sobre a implantação do protocolo HTTPS utilizando certificados digitais baseados nos padrões TLS e SSL. Durante a configuração, o analista precisa escolher as opções corretas para garantir um nível adequado de segurança, considerando as vulnerabilidades conhecidas. Considerando as boas práticas atuais para implementação segura de HTTPS, o analista deve configurar o protocolo
Alternativas
Q4158848 Redes de Computadores
Um analista de segurança da informação de uma Assembleia Legislativa Estadual precisa proteger o portal institucional hospedado em um servidor web na DMZ. O portal recebe diariamente milhares de acessos de cidadãos e servidores externos, armazena dados sensíveis de parlamentares e funcionários e integra-se a sistemas internos de tramitação de projetos. O analista identificou que o portal já sofreu tentativas de ataque do tipo SQL Injection e Cross-Site Scripting (XSS), além de ataques de DDoS do tipo SYN flood originados de redes externas. A Assembleia possui um link dedicado de 10 Gbps e um firewall de borda com funcionalidades básicas de estado de conexão. Considerando o cenário e as boas práticas de segurança para proteção de aplicações web e mitigação de DDoS em perímetro, a solução consiste em
Alternativas
Q4158847 Legislação Federal
A Assembleia Legislativa planeja contratar uma nova solução de Security Operations Center (SOC). Para assegurar a conformidade com o rito administrativo e a eficácia técnica da aquisição, a equipe de planejamento da contratação deve garantir que
Alternativas
Q4158846 Governança de TI
A Assembleia Legislativa deve revisar sua estrutura de governança para assegurar o alinhamento das ações de segurança da informação às metas institucionais. Para integrar o planejamento estratégico à gestão operacional de riscos e conformidade, a solução técnica correta determina que
Alternativas
Q4158845 Engenharia de Software
A Assembleia Legislativa precisa contratar o desenvolvimento de um sistema de gestão parlamentar sob demanda e garantir sua sustentação contínua. O Analista de Segurança deve estruturar o modelo contratual que melhor equilibre controle técnico, conformidade e economicidade. A solução adequada prevê que
Alternativas
Q4158844 Gerência de Projetos
A Assembleia Legislativa está na fase de planejamento para a contratação de uma solução de Disaster Recovery (DR). Para garantir a sustentabilidade econômica e a governança operacional do contrato, o Analista de Segurança deve estruturar o processo de forma que a
Alternativas
Q4158843 Segurança da Informação
Uma Assembleia Legislativa opera sistemas críticos em nuvem pública e precisa estruturar um modelo integrado de controle de acesso, monitoramento e proteção de dados. O Analista de Segurança deve implementar mecanismos que garantam rastreabilidade, segregação de funções e proteção contra acesso indevido, considerando ambientes distribuídos e dinâmicos.
A solução técnica adequada exige que
Alternativas
Q4158842 Segurança da Informação
A Assembleia Legislativa migrou parte de seu banco de dados parlamentar para um ambiente de nuvem pública. Para garantir a proteção dos dados em repouso, seguindo as melhores práticas de governança e conformidade técnica, o Analista de Segurança deve implementar uma solução que preveja
Alternativas
Q4158841 Gerência de Projetos
O Analista de Segurança deve estruturar um programa de conscientização em segurança da informação para a Assembleia Legislativa, integrando boas práticas educacionais às diretrizes do PMBOK 7ª edição. A solução técnica adequada prevê que
Alternativas
Q4158840 Governança de TI
A Assembleia Legislativa promoveu um ciclo de conscientização em segurança da informação para equipes técnicas e usuários finais. O Analista de Segurança deve estruturar esse programa alinhando boas práticas operacionais às diretrizes do ITIL v4, garantindo que os processos de educação continuada integrema gestão de serviços de TI. A solução técnica correta prevê que
Alternativas
Q4158839 Segurança da Informação
O Analista de Segurança deve implementar o ciclo de gestão de vulnerabilidades nos servidores que hospedam os sistemas de votação da Assembleia. Para assegurar a integridade do ambiente e a continuidade dos serviços, a solução técnica que equilibra proteção proativa e remediação exige que
Alternativas
Q4158838 Segurança da Informação
A Assembleia Legislativa precisa estabelecer uma política de gestão de ativos para assegurar a proteção de dados parlamentares e administrativos. Para implementar o inventário e a classificação de acordo com a criticidade e o ciclo de vida, a solução correta determina que
Alternativas
Q4158837 Segurança da Informação
A Assembleia Legislativa detectou ataques de spearphishing direcionados ao setor financeiro, utilizando e-mail spoofing para simular ordens de pagamento da presidência. Para mitigar esses ataques e proteger os usuários, a solução técnica correta deve prever que
Alternativas
Q4158836 Segurança da Informação
A Assembleia Legislativa identificou o uso indevido de seu domínio para campanhas de spoofing e alta incidência de mensagens maliciosas. Para implementar uma solução técnica que proteja a reputação institucional e a integridade das comunicações, o Analista de Segurança deve garantir que
Alternativas
Q4158835 Segurança da Informação
Em uma Assembleia Legislativa, o sistema de acesso interno permite autenticação de servidores via endpoint POST /graphql, com limitação de 3 requisições por minuto por IP. Durante uma auditoria, verificou-se que um agente malicioso utilizou batching de queries GraphQL para submeter múltiplas combinações de credenciais em uma única requisição, contornando o controle existente. Considerando esse cenário e a necessidade de mitigar ataques de força bruta e credential stuffing, o controle que deve ser utilizado é
Alternativas
Q4158834 Segurança da Informação
Uma Assembleia Legislativa disponibiliza uma API REST para consulta e gestão de documentos legislativos. Um endpoint permite acessar documentos por meio da seguinte requisição:
GET /api/documentos/(documentIP} Authorization: Bearer <JWT>
Durante testes de segurança, foi identificado que usuários autenticados conseguem acessar documentos de outros gabinetes simplesmente alterando o valor de (documentId} na URL, sem qualquer validação adicional no backend.
Considerando o cenário descrito e as boas práticas de segurança da OWASP API Security Top 10 (2023), é possível concluir que se trata de uma vulnerabilidade 
Alternativas
Q4158833 Segurança da Informação
Considere uma Assembleia Legislativa responsável por sistemas eletrônicos de tramitação de projetos de lei e registros de votação, submetida a auditorias institucionais e a requisitos de conformidade baseados na norma ABNT NBR ISO/IEC 27001:2024 e na LGPD, operando em ambiente distribuído e sujeita à necessidade de apresentar registros de eventos como evidência técnica verificável sob contestação administrativa ou judicial, inclusive diante de possíveis tentativas de adulteração interna. Nesse cenário, o mecanismo que assegura a detectabilidade inequívoca de modificações na sequência histórica dos logs é
Alternativas
Q4158832 Segurança da Informação
Uma Assembleia Legislativa opera um sistema de tramitação eletrônica com backup completo diário à Oh e backups incrementais realizados em intervalos regulares de 4 horas. O ambiente possui replicação assíncrona para um site de contingência, na qual as atualizações são propagadas periodicamente, admitindo defasagem limitada ao ciclo de replicação configurado. Em caso de falha do ambiente principal, a restauração por backups exige 100 minutos, enquanto a ativação do ambiente contingente depende da execução sequencial de cinco procedimentos operacionais de 5 minutos cada. Considerando um incidente ocorrido às 13h10 e a alternativa de recuperação que reduz simultaneamente a perda de dados e o tempo de indisponibilidade do serviço, o valor do RTO, em minutos, é
Alternativas
Respostas
101: D
102: D
103: E
104: C
105: D
106: B
107: A
108: C
109: E
110: B
111: D
112: A
113: C
114: E
115: D
116: A
117: C
118: D
119: A
120: D