Foram encontradas 235 questões

Resolva questões gratuitamente!

Junte-se a mais de 4 milhões de concurseiros!

Q3885748 Sistemas Operacionais
O analista de redes pretende adotar um modelo de virtualização com vistas à melhoria do desempenho das máquinas virtuais, o qual requer a adaptação do sistema operacional convidado (guest operating system) para uma interação mais eficiente com o Hypervisor.
Nesse contexto, assinale a alternativa que identifica o tipo de virtualização que demanda modificações no núcleo (kernel) do sistema operacional convidado, permitindo o uso de interfaces otimizadas (hypercalls) para a comunicação direta com o Hypervisor, resultando em maior eficiência operacional.
Alternativas
Q3885747 Segurança da Informação
Ao adotar uma solução de SaaS em um software de RH na Assembleia, é importante que o Analista de Redes entenda a divisão de responsabilidades entre o provedor de nuvem e a Assembleia, conforme o modelo de responsabilidade compartilhada.
No modelo Software as a Service (SaaS), a principal responsabilidade de segurança que permanece com o cliente, enquanto o provedor é o responsável pela infraestrutura, sistema operacional e aplicação, é denominada
Alternativas
Q3885746 Banco de Dados
Um banco de dados da Assembleia, responsável pelo armazenamento de informações legislativas, apresentou crescimento significativo, tornando inviável sua administração e processamento em um único servidor. Para aprimorar o desempenho das consultas e a escalabilidade do sistema, tornou-se necessária a distribuição dos dados entre múltiplos servidores independentes.
Nesse contexto, assinale a alternativa que identifica o processo de particionamento de um banco de dados ou conjunto de dados em partes menores e gerenciáveis, passíveis de serem distribuídas e armazenadas em diferentes nós de um cluster ou sistema distribuído. 
Alternativas
Q3885745 Sistemas Operacionais
A equipe de desenvolvimento da Assembleia que usa a Google Cloud Platform (GCP) precisa de um serviço PaaS para hospedar aplicações web e APIs com escalabilidade automática, sem gerenciar a infraestrutura.
O serviço da Google Cloud Platform, que é o seu principal componente de PaaS, que permite os desenvolvedores implementarem e dimensionarem aplicações em um ambiente totalmente gerenciado, é denominado 
Alternativas
Q3885744 Sistemas Operacionais
Com o objetivo de centralizar a administração e reforçar a segurança dos ambientes computacionais utilizados por servidores e parlamentares, a Assembleia optou por hospedar os sistemas operacionais e as aplicações dos usuários em servidores centrais, possibilitando o acesso remoto aos respectivos ambientes de trabalho.
Nesse contexto, assinale a alternativa que identifica a tecnologia de virtualização empregada para o provisionamento e o gerenciamento centralizado de desktops e aplicações em um Data Center, permitindo o acesso dos usuários por meio de thin clients ou outros dispositivos remotos. 
Alternativas
Q3885743 Redes de Computadores
Um agente malicioso provoca a sobrecarga de um servidor de aplicações da Assembleia. Para isso, envia continuamente um grande volume de pacotes SYN, utilizando endereços IP de origem forjados. O objetivo é esgotar os recursos responsáveis pelo gerenciamento de conexões e impedir o estabelecimento de sessões legítimas.
Diante desse cenário, assinale a alternativa que classifica o tipo de ataque caracterizado pelo esgotamento da tabela de estados de conexão de um servidor ou dispositivo de rede, por meio do envio de requisições parciais ou inválidas.
Alternativas
Q3885742 Segurança da Informação
Após a execução das etapas de contenção e erradicação de um incidente de segurança na rede da Assembleia, a equipe de tecnologia da informação deve realizar a fase subsequente do processo de resposta a incidentes.
Assinale a alternativa que identifica essa etapa, responsável pelo restabelecimento dos serviços ao estado normal, pela restauração de backups e pela documentação do incidente, bem como pela implementação de medidas destinadas a prevenir novas ocorrências.
Alternativas
Q3885741 Redes de Computadores
Para assegurar a confidencialidade e a integridade das comunicações da Assembleia, tanto na navegação web quanto no envio e recebimento de mensagens eletrônicas, é indispensável a utilização de protocolos que estabeleçam canais criptografados. Nesse contexto, assinale a alternativa que apresenta os protocolos ou padrões adotados para prover segurança ao protocolo HTTP, viabilizando o HTTPS, bem como para proteger o conteúdo das mensagens de e-mail.
Alternativas
Q3885740 Segurança da Informação
Um funcionário da Assembleia nota que seu computador está enviando dados de acesso e capturas de tela para um servidor externo sem o seu conhecimento, enquanto ele utiliza o sistema normalmente. Além disso, ele percebe lentidão ao digitar, sugerindo que suas teclas estão sendo gravadas.
Assinale a opção que apresenta a combinação de malwares que tem o objetivo principal de monitorar e coletar informações sobre as atividades do usuário e o que é digitado no teclado
Alternativas
Q3885739 Segurança da Informação
O Portal da Transparência e o sistema de protocolo eletrônico da Assembleia Legislativa constituem aplicações web de caráter crítico, estando continuamente expostos a ataques direcionados à camada de aplicação, como SQL Injection e Cross-Site Scripting (XSS), que exploram vulnerabilidades no código das aplicações.
Diante desse cenário, assinale a alternativa que identifica o dispositivo de segurança especificamente projetado para proteger servidores web e suas aplicações, por meio da inspeção e filtragem do tráfego HTTP/HTTPS, mitigando ataques típicos da camada de aplicação.
Alternativas
Q3885738 Redes de Computadores
Com o objetivo de centralizar o controle das conexões de saída da rede, a Assembleia pretende adotar uma solução capaz de intermediar o acesso dos usuários internos à Internet, permitindo a aplicação de políticas detalhadas de filtragem de conteúdo, a otimização do uso de banda por meio do armazenamento em cache de páginas web e, de forma opcional, a preservação do anonimato dos usuários internos.
Nesse contexto, assinale a alternativa que identifica o dispositivo de segurança que atua como intermediário entre o cliente interno e o servidor externo, sendo apto a realizar as funcionalidades descritas.
Alternativas
Q3885737 Segurança da Informação
Para a transferência de grandes volumes de dados de backup entre dois data centers da Assembleia, em que o desempenho e a velocidade de processamento são fatores críticos, torna-se necessário empregar um mecanismo criptográfico que utilize a mesma chave secreta tanto para a cifragem quanto para a decifragem das informações.
Nesse contexto, assinale o tipo de criptografia caracterizado pelo alto desempenho computacional e pelo uso de uma única chave secreta compartilhada entre as partes envolvidas. 
Alternativas
Q3885736 Segurança da Informação
No contexto de ataques em redes locais, um agente malicioso presente na infraestrutura da Assembleia passa a transmitir pacotes utilizando endereços MAC ou IP de origem falsificados, com o objetivo de se fazer passar por um equipamento legítimo — como um gateway ou outro host autorizado — a fim de interceptar comunicações ou burlar mecanismos de controle de acesso.
Essa prática de mascarar ou falsificar a identidade de um dispositivo para enganar sistemas, usuários ou componentes da rede é genericamente denominada
Alternativas
Q3885735 Segurança da Informação
Um ataque atinge a rede da Assembleia, criptografa todos os arquivos críticos de diversos setores, e apresenta uma mensagem de resgate que exige pagamento em criptomoedas para a liberação dos dados mediante o envio de uma chave de decifração.
A categoria de malware que se encaixa nessa descrição, que bloqueia o acesso a dados ou sistemas exigindo um pagamento para restaurar o acesso, é conhecida como 
Alternativas
Q3885734 Redes de Computadores
A rede interna da Assembleia utiliza endereços IP privados (faixas RFC 1918) e precisa se comunicar com a Internet. Existe um número limitado de endereços IP públicos disponíveis para o acesso externo.
O protocolo ou serviço utilizado para traduzir o endereço IP privado de um host interno para um endereço IP público, permitindo que múltiplos hosts internos compartilhem um ou poucos endereços públicos para acesso à Internet, é denominado
Alternativas
Q3885733 Redes de Computadores
Após a identificação de um acesso não autorizado a um servidor crítico da Assembleia, o Analista de Redes deve iniciar o processo de resposta a incidentes. A primeira etapa é garantir que o invasor não possa mais atuar e preservar evidências.
Diante desse cenário, a primeira ação a ser tomada após a detecção e durante o estágio inicial de contenção de um incidente de segurança, é
Alternativas
Q3885732 Redes de Computadores
Os assessores parlamentares da Assembleia Legislativa precisam acessar com segurança os sistemas internos e documentos confidenciais de fora do ambiente físico da Assembleia, utilizando a Internet pública de suas residências.
A tecnologia essencial para criar um túnel seguro, criptografado e logicamente privado através de uma rede pública, permitindo que usuários remotos se conectem à rede corporativa com confidencialidade e integridade como se estivessem fisicamente presentes, é
Alternativas
Q3885731 Segurança da Informação
Um servidor da Assembleia foi comprometido após um funcionário do setor administrativo clicar em um link malicioso contido em um e-mail. O e-mail simulava ser da equipe de TI da Assembleia, solicitando a atualização urgente de credenciais em uma página que imitava o portal de login interno.
O ataque que se utiliza de engenharia social, se passando por uma entidade confiável para induzir vítimas a fornecerem dados sensíveis, é conhecido como 
Alternativas
Q3885730 Segurança da Informação
A equipe de segurança da Assembleia busca um dispositivo que possa monitorar o tráfego de rede em tempo real, identificar padrões de ataques conhecidos ou anomalias comportamentais e, especificamente, tomar uma ação imediata, como derrubar a conexão ou bloquear o endereço IP de origem do tráfego malicioso detectado.
O dispositivo de segurança, responsável pela detecção de intrusão e pela prevenção ou bloqueio ativo do tráfego malicioso, é
Alternativas
Q3885729 Redes de Computadores
O site oficial da Assembleia Legislativa sofre um ataque onde múltiplos acessos simultâneos e coordenados, provenientes de milhares de máquinas comprometidas espalhadas pelo mundo, inundam os servidores, esgotando sua capacidade de processamento e banda, tornando o serviço indisponível para o público.
Esse cenário de sobrecarga maciça de um alvo, caracterizado por utilizar uma grande quantidade de fontes controladas remotamente, descreve o seguinte tipo de ataque: 
Alternativas
Respostas
1: D
2: D
3: D
4: C
5: B
6: C
7: E
8: D
9: B
10: C
11: B
12: E
13: B
14: C
15: D
16: C
17: C
18: C
19: D
20: B