Foram encontradas 14.774 questões

Resolva questões gratuitamente!

Junte-se a mais de 4 milhões de concurseiros!

Q3874347 Governança de TI
Ana está buscando melhorar algumas práticas de governança e gestão da organização na qual trabalha e tem estudado o COBIT® 2019. A aplicação do COBIT® 2019 em uma organização, como um framework para governança e gerenciamento de informação e tecnologia, visa a:
Alternativas
Q3874346 Engenharia de Software
O sistema PRODUS é utilizado para apoiar o controle da produtividade das equipes da ORG1. O PRODUS possui uma funcionalidade para calcular a taxa de produtividade dos colaboradores da equipe com base na quantidade de resoluções de pedidos de serviço e na quantidade de horas trabalhadas. As taxas de produtividade são calculadas e armazenadas na base de dados a partir do comando do usuário que tenha o perfil de líder. Para os usuários com perfil de gestor, o PRODUS disponibiliza uma outra funcionalidade para comandar a apresentação das taxas de produtividade de cada equipe em uma janela de tempo. Com base na Análise de Pontos de Função (APF), as funcionalidades supracitadas do PRODUS serão contadas, respectivamente, como:
Alternativas
Q3874345 Engenharia de Software
Um tribunal ainda possui alguns sistemas legados cujos artefatos, tais como especificações de requisitos, modelos e código, ainda estão armazenados sob controle do Subversion (SVN). De modo a não gerar erros de controle de versão e sabendo que a maior parte da equipe técnica está habituada a utilizar o GIT em detrimento do SVN, o líder técnico sinalizou alguns aspectos nos quais o SVN trata arquivos binários de modo distinto de arquivos textos.
Assim, o líder técnico esclareceu que, para arquivos binários, o SVN: 
Alternativas
Q3874344 Arquitetura de Software
Como arquiteto de software, Pedro optou por adotar um estilo arquitetural híbrido derivado de vários outros. Analisando as vantagens e desvantagens do estilo Representational State Transfer (REST), Pedro observou como vantagem:
Alternativas
Q3874343 Engenharia de Software
Karina é desenvolvedora e está responsável pela execução da integração do Sistema de Gestão de Documentos Internos (SISDOC) de sua organização com um sistema integrado de informações de processos e documentos disponibilizado por outro órgão público. Para integração, o órgão público disponibilizou um Web Service. Um dos blocos de informação constantes na descrição do Web Service de que Karina teve conhecimento foi: 
Alternativas
Q3874342 Engenharia de Software
O analista Fábio está trabalhando na modernização do e-SUPRIMENTS, software para gestão das entradas e saídas do almoxarifado. Fábio está em uma entrevista para elicitação de requisitos com Lúcio, representante do almoxarifado.
Perguntado sobre quais relatórios seriam importantes na modernização do e-SUPRIMENTS, Lúcio respondeu:
“Eu quero ter a liberdade de montar relatórios dinamicamente. Assim, poderei selecionar filtros e informar os dados de pesquisa para cada um dos filtros para o sistema apresentar os resultados. Queria também exportar os resultados em um formato não proprietário, para abri-la em software de edição externo, porque posso precisar trabalhar nesses dados fora do sistema. Além disso, tenho interesse em, pelo menos, dois gráficos: um que apresente os quantitativos por item que entraram no almoxarifado e outro com o quantitativo dos itens que saíram do almoxarifado no mês corrente. Seria muito legal se eu pudesse exportar esses gráficos como imagem JPEG para usar em apresentações para nosso gestor”.
Com base nas solicitações do cliente, o analista Fábio identificou:
Alternativas
Q3874341 Arquitetura de Software
Douglas, o arquiteto de software da Assessoria de Tecnologia e Inovação de um órgão público, está projetando o NAVER, um novo sistema de software a ser utilizado por vários órgãos vinculados. Douglas deve tomar uma série de decisões estruturais que afetam o NAVER e seu processo de desenvolvimento.
Ao considerar os requisitos não funcionais já identificados para o NAVER, Douglas optou por utilizar a arquitetura cliente-servidor, visto que tal arquitetura:
Alternativas
Q3874340 Arquitetura de Software
Joana é a líder da equipe técnica que está modelando um novo produto de software que apoiará um processo de negócio que se estende de um órgão público superior até seus órgãos subordinados. Em face da inexperiência da equipe técnica com o processo de negócio, Joana resolve fazer uso do DDD (Domain Driven Design) aproximando e envolvendo os especialistas de domínio.
Ao aplicar o DDD, Joana está ciente de que:
Alternativas
Q3874336 Redes de Computadores
Durante a análise do tráfego de rede em um ambiente corporativo, um analista identificou um grande volume de handshakes do protocolo TCP ocorrendo simultaneamente.
A princípio, o analista não deve se preocupar, pois o handshake do TCP é:
Alternativas
Q3874334 Legislação Federal
Flora é mestranda em uma universidade pública e tem buscado dados e informações de fontes confiáveis para conduzir parte dos experimentos que apresentará em sua dissertação.
De acordo com a Lei nº 12.527/2011, que dispõe sobre os procedimentos a fim de garantir o acesso a informações de interesse público, Flora terá direito de obter informações:
Alternativas
Q3874332 Engenharia de Software
O Modelo de Requisitos para Sistemas Informatizados de Gestão de Processos e Documentos do Poder Judiciário (MoReq-Jus), aprovado pela Resolução CNJ nº 522/2023, explicita que: 
Alternativas
Q3874325 Segurança da Informação
Uma equipe de analistas do TJRJ está revisando a maturidade da gestão de segurança da informação no Tribunal, à luz de normas internacionais. Ao utilizar o NIST Cybersecurity Framework (CSF) como referência, os analistas constataram que a capacidade do TJRJ de analisar anomalias recém-descobertas, em tempo hábil, com a utilização de informações de inteligência de ameaças, necessita de aprimoramento.
De acordo com o CSF, a capacidade do Tribunal a ser aprimorada está diretamente relacionada à função central de:
Alternativas
Q3874324 Redes de Computadores
A equipe de segurança da informação do TJRJ está implementando uma nova rede, alinhada aos princípios do modelo Zero Trust. Para segmentar a nova rede de forma a isolar granularmente diferentes aplicações e ambientes, a equipe deve empregar uma técnica de segmentação avançada, que permita a definição de políticas de segurança específicas para cada carga de trabalho.
Dentre as técnicas de segmentação disponíveis, a mais apropriada para a nova rede do TJRJ é:
Alternativas
Q3874323 Segurança da Informação
A analista Renata está implementando o fluxo Authorization Code Grant com Proof Key for Code Exchange (PKCE), do OAuth 2.0, em um aplicativo mobile, a fim de acessar uma API protegida. Conforme as especificações do OAuth 2.0 para esse fluxo, o servidor de autenticação deve efetuar certas validações na fase de troca do código de autorização pelo token de acesso. A passagem de parâmetros para o servidor de autenticação foi implementada pela analista de forma correta, ao longo de todo o fluxo.
Cabe ao servidor de autorização verificar, na referida fase, se: 
Alternativas
Q3874322 Segurança da Informação
A equipe de segurança da informação do TJRJ realizou um pentest em uma aplicação web responsável pelo gerenciamento de documentos. O pentester conseguiu manipular parâmetros de uma requisição HTTP de forma a injetar um código Javascript malicioso no servidor web. O código injetado foi inadvertidamente inserido pelo servidor em meio a uma página web devolvida a um usuário logado. O navegador web do usuário logado executou o código malicioso e permitiu a exfiltração de dados sensíveis.
Uma mitigação eficaz e imediata para esse tipo de ataque, em conformidade com as recomendações do OWASP Top 10, é:
Alternativas
Q3874321 Segurança da Informação
A empresa Data_Trust_Cloud, especializada em serviços de armazenamento em nuvem, identificou que, em virtude de algum erro na atribuição de permissões, alguns colaboradores estavam acessando dados confidenciais fora do escopo de suas funções. Uma auditoria foi contratada para avaliar o problema e trouxe como possibilidade algumas formas de controle de acesso.
O CTO decidiu, então, pelo RBAC (controle baseado em função), uma vez que esse tipo de acesso permite: 
Alternativas
Q3874320 Segurança da Informação
A empresa Beta, que trabalha com soluções para o setor educacional, está migrando seus sistemas para a nuvem e adotando práticas DevSecOps para garantir segurança desde o desenvolvimento até a operação. Durante uma reunião de planejamento, o CTO (Chief Technology Officer) da empresa Beta propôs integrar ferramentas de segurança diretamente no pipeline de CI/CD.
Com base nas práticas DevSecOps, a ação alinhada com o modelo a ser implementada pela empresa Beta é: 
Alternativas
Q3874319 Segurança da Informação
Uma corretora de valores, especializada em serviços financeiros digitais, buscou a implementação do modelo Zero Trust após sofrer um ataque de ransomware que explorou credenciais de um colaborador remoto.
Com o objetivo de evitar novos ataques nesse sentido e se adequar aos princípios do modelo, a ação alinhada com o processo a ser executado pela corretora é: 
Alternativas
Q3874318 Segurança da Informação
O Processo Judicial Eletrônico (PJe) é uma plataforma digital que permite a prática de atos jurídicos e acompanhamento do trâmite processual de forma padronizada.
Para acessar o sistema, o usuário precisa informar suas credenciais de acesso (login e senha) e o código de autenticação gerado fora da plataforma.
A forma descrita de acesso ao PJe é conhecida como:
Alternativas
Q3874317 Segurança da Informação
O Instituto Nacional de Tecnologia da Informação (ITI) é uma autarquia federal, vinculada ao Ministério da Gestão e da Inovação em Serviços Públicos, com a finalidade de ser a Autoridade Certificadora Raiz (AC Raiz) da Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil).
A cadeia de confiança no uso de certificados digitais é assegurada pelo(a):
Alternativas
Respostas
141: D
142: C
143: D
144: B
145: A
146: B
147: D
148: A
149: B
150: C
151: E
152: A
153: B
154: B
155: D
156: E
157: D
158: E
159: D
160: C