Questões de Concurso Público STJ 2024 para Analista Judiciário - Área: Apoio Especializado - Especialidade: Suporte em Tecnologia da Informação

Foram encontradas 120 questões

Q3103924 Segurança da Informação
Julgue o item seguinte, relativos à gestão de riscos e políticas de segurança da informação. 
As políticas de segurança da informação dentro de uma organização podem ser apoiadas por políticas específicas por tema, as quais devem, por sua vez, ser alinhadas e complementares à política de segurança da informação da organização. 
Alternativas
Q3103925 Segurança da Informação
Julgue o item seguinte, relativos à gestão de riscos e políticas de segurança da informação. 
Na segurança da informação, a autenticidade é conceituada como a propriedade pela qual se assegura que a informação não foi modificada ou destruída de maneira não autorizada ou acidental.
Alternativas
Q3103926 Segurança da Informação
A respeito de gerenciamento de incidentes de segurança da informação e gestão de continuidade de negócio (GCN), julgue o item que se segue. 
A GCN, ao contrário da gestão de incidentes de segurança da informação, tem a finalidade de estabelecer procedimentos para identificar, gerenciar, registrar, analisar e comunicar eventos relativos às operações e aos impactos negativos causados às operações da organização. 
Alternativas
Q3103927 Segurança da Informação
A respeito de gerenciamento de incidentes de segurança da informação e gestão de continuidade de negócio (GCN), julgue o item que se segue. 
A gestão de incidentes é considerada um componente crítico da estratégia de gerenciamento de riscos das organizações porque, com tal gestão, é possível reduzir o tempo de inatividade e minimizar os impactos negativos causados por acidentes cibernéticos. 
Alternativas
Q3103928 Segurança da Informação

Acerca do uso do framework de autenticação OAuth 2.0, julgue o item subsequente.


O OAuth 2.0 utiliza refresh tokens para obter novos tokens de acesso, sem pedir ao usuário para fazer login novamente, e serve de base para o OpenID Connect, que adiciona uma camada de autenticação sobre o protocolo de autorização. 

Alternativas
Q3103929 Segurança da Informação
No que se refere a ataques em redes de computadores e redes wireless, julgue o item subsecutivo.
Nos ataques do tipo access point spoofing, os invasores circulam fisicamente por regiões onde desejam realizar os ataques e descobrem as redes que existem por ali, bem como os equipamentos físicos através dos quais poderão realizar as invasões posteriormente. 
Alternativas
Q3103930 Segurança da Informação
No que se refere a ataques em redes de computadores e redes wireless, julgue o item subsecutivo.
O ataque DoS se caracteriza por utilizar uma única fonte de conexões, enquanto um ataque DDoS utiliza várias fontes de tráfego de ataque, muitas vezes na forma de uma botnet
Alternativas
Q3103931 Segurança da Informação
Julgue o item seguinte, relativos a ameaças, ataques e protocolos de segurança de e-mail
O método de autenticação SPF (sender policy framework) permite que os proprietários de domínios assinem emails automaticamente a partir de seu domínio; nessa assinatura digital, é utilizada criptografia de chave pública para verificar matematicamente que o email veio do domínio correto. 
Alternativas
Q3103932 Segurança da Informação
Julgue o item seguinte, relativos a ameaças, ataques e protocolos de segurança de e-mail
O spear phishing tem como alvo um grupo específico ou tipo de indivíduo, como os administradores de sistema de uma empresa; já o whaling é um tipo de phishing ainda mais direcionado e geralmente tem como alvo um CEO ou CFO de um setor ou negócio específico. 
Alternativas
Q3103933 Segurança da Informação
Acerca de ataques de malware, julgue o próximo item. 
Ataques do tipo APT (advanced persistent threats) usam uma abordagem ampla e são projetados sem um alvo específico, sendo iniciados para causar danos à rede da organização-alvo, com o objetivo de se obter entrada e saída rápidas. 
Alternativas
Q3103934 Segurança da Informação
Acerca de ataques de malware, julgue o próximo item. 
Leakware/doxware é um tipo de ransomware em que se ameaça destruir os dados se o resgate não for pago, havendo casos em que se destroem os dados mesmo tendo sido efetivado o pagamento do resgate. 
Alternativas
Q3103935 Segurança da Informação

No que diz respeito a frameworks de segurança da informação e segurança cibernética, julgue o item subsequente. 


O framework de segurança da informação e segurança cibernética MITRE ATT&CK oferece as seguintes aplicações práticas: melhoramento do entendimento das ameaças, testes de penetração, priorização de ameaças e riscos, melhoria dos controles de segurança, caça a ameaças e resposta a incidentes, avaliação de soluções de segurança, pesquisa e desenvolvimento. 

Alternativas
Q3103936 Banco de Dados
Acerca de administração de sistemas de gestão de bancos de dados (SGBD), julgue o próximo item. 
O Postmaster é o principal processo no PostgreSQL e controla os demais processos do SGBD.
Alternativas
Q3103937 Banco de Dados
Acerca de administração de sistemas de gestão de bancos de dados (SGBD), julgue o próximo item. 
No PostgreSQL, o usuário master também é o usuário master do sistema operacional. 
Alternativas
Q3103938 Banco de Dados
Julgue o item seguinte, a respeito de ciência de dados e de modelagem de dados.
Os sistemas de bancos de dados NoSQL baseados em documentos armazenam os dados por meio de esquemas do tipo XML. 
Alternativas
Q3103939 Banco de Dados
Julgue o item seguinte, a respeito de ciência de dados e de modelagem de dados.
Em Big Data, uma das propriedades ACID é a atomicidade, que garante que todas as alterações sejam efetivadas no banco de dados, sem atualização parcial da transação. 
Alternativas
Q3103940 Banco de Dados
Julgue o item seguinte, a respeito de ciência de dados e de modelagem de dados.
Quando uma tabela está na terceira forma normal (3FN), toda coluna que não é chave depende diretamente da chave primária, sem dependências indiretas. 
Alternativas
Q3103941 Banco de Dados
Julgue o item seguinte, a respeito de ciência de dados e de modelagem de dados.
A regressão linear do aprendizado de máquina busca estabelecer uma relação entre as variáveis de entrada de um algoritmo.
Alternativas
Q3103942 Banco de Dados
Julgue o item a seguir, relativo a business intelligence (BI). 
As estatísticas relacionadas a BI devem ser geradas com base nas fontes transacionais, sem que haja acréscimo de informações diretamente da base de BI. 
Alternativas
Q3103943 Banco de Dados
Julgue o item a seguir, relativo a business intelligence (BI). 
Os bancos de dados dimensionais que atendem ao data warehouse devem ser implementados de forma normalizada. 
Alternativas
Respostas
101: C
102: E
103: E
104: C
105: C
106: E
107: C
108: E
109: C
110: E
111: E
112: C
113: C
114: E
115: E
116: C
117: C
118: E
119: C
120: E