Questões de Concurso Comentadas para cespe / cebraspe

Foram encontradas 160.881 questões

Resolva questões gratuitamente!

Junte-se a mais de 4 milhões de concurseiros!

Q3011931 Segurança da Informação
A exploração de SQL injection pode ser bem-sucedida contra uma aplicação web vulnerável caso 
Alternativas
Q3011930 Segurança da Informação
Conforme a norma NBR ISO/IEC 22301, a orientação e a informação para apoiar as equipes sobre como responder a uma disrupção e sobre como apoiar a organização com resposta e recuperação devem ser fornecidas 
Alternativas
Q3011928 Segurança da Informação
De acordo com a NBR ISO/IEC 22301, a partir dos resultados da análise de impacto nos negócios e da avaliação de riscos, a organização deve realizar a identificação de estratégias de continuidade de negócios que, entre outras ações, 
Alternativas
Q3011927 Segurança da Informação
Conforme a NBR ISO/IEC 27002:2022, a correta correlação e análise confiável de eventos relacionadas à segurança, a incidentes e a outros dados registrados requer que 
Alternativas
Q3011926 Segurança da Informação
De acordo com a NBR ISO/IEC 27001:2022, a organização deve conduzir auditorias internas a intervalos planejados, para esclarecer se o sistema de gestão da segurança da informação está em conformidade com 
Alternativas
Q3011925 Segurança da Informação
      A área de auditoria de uma organização recomendou que se incluísse algum mecanismo de verificação de integridade em uma base corporativa de imagens com milhões de arquivos. Em vista disso, a área de tecnologia da informação da organização propôs a associação dos arquivos de imagens a valores calculados de hash e a verificação desses valores sempre que os arquivos fossem usados. A principal preocupação para o processo incide no desempenho dos cálculos e na verificação dos hashes pelas aplicações internas.
Nessa situação hipotética, a opção de algoritmo de hash mais indicada seria 
Alternativas
Q3011924 Segurança da Informação
O tipo de ataque contra o algoritmo RSA que explora propriedades características e seleciona blocos de dados que, quando processados com o uso da chave privada do alvo, produzem informações necessárias para a criptoanálise é conhecido como ataque 
Alternativas
Q3011923 Segurança da Informação
Acerca da estrutura do padrão AES de criptografia, é correto afirmar que
Alternativas
Q3011922 Segurança da Informação
De acordo com a NBR ISO/IEC 27002:2022, convém que os processos utilizados no contexto da gestão de identidades assegurem que identidades atribuídas a várias pessoas 
Alternativas
Q3011921 Segurança da Informação
Conforme a NBR ISO/IEC 27002:2022, emitir diretrizes sobre armazenamento, manuseio da cadeia de custódia e descarte de registros é uma medida voltada à proteção dos registros organizacionais ao longo do tempo nos aspectos de 
Alternativas
Q3011920 Segurança da Informação
De acordo com a NBR ISO/IEC 27002:2022, assinale a opção que indica o controle organizacional cujo propósito é assegurar a identificação e o entendimento das necessidades de proteção das informações de acordo com a sua importância para a organização. 
Alternativas
Q3011918 Direito Administrativo
      Durante o curso de uma licitação regida pela Lei n.º 14.133/2021, observou-se que o objeto da contratação tinha padrão de desempenho e qualidade objetivamente definidos por meio de especificações usuais de mercado. Por se tratar de um serviço comum, decidiu-se que: (i) a modalidade de licitação obrigatoriamente seria o pregão; e (ii) o critério de julgamento seria o de maior desconto.
A partir dessa situação hipotética, assinale a opção correta. 
Alternativas
Q3011915 Direito Administrativo
      No desenvolvimento dos estudos preliminares para a contratação de serviços, identificou-se que o objeto a ser contratado era classificado como bens e serviços especiais de tecnologia da informação e comunicação. Deliberou-se, então, que, no processo de licitação, seria admitido o julgamento com base em técnica e preço.
Conforme a Lei n.º 14.133/2021 e a Instrução Normativa SGD/ME n.º 94/2022, na situação hipotética apresentada, 
Alternativas
Q3011914 Banco de Dados
Os itens a seguir apresentam recursos que podem estar presentes no Azure Cosmos DB for MongoDB e(ou) no Mongo DB Atlas.

I O SLA aborda a plataforma de nuvem.
II Distribuição global com replicação automática.
III Pesquisa de texto integrada, processamento geoespacial.

Em ambos os bancos de dados mencionados, 
Alternativas
Q3011913 Banco de Dados
Azure Cosmos DB e MongoDB Atlas são modelos de bancos de dados do tipo NoSQL que processam grandes volumes de dados não estruturados e em constante mudança, de maneira diferente de um banco de dados relacional com linhas e tabelas. Os bancos de dados NoSQL são mais adequados para 
Alternativas
Q3011912 Banco de Dados
O SQL Server 2022 (16.x) está disponível nas versões Enterprise, Developer, Standard e Express, as quais podem ser instaladas sob a forma de atualização de uma das versões anteriores. A partir do SQL Server 2012 (11.x) SP4 Standard, o SQL Server 2022 (16.x) pode ser instalado nas versões 
Alternativas
Q3011911 Banco de Dados
A respeito do Microsoft SQL Server 2022, assinale a opção correta. 
Alternativas
Q3011910 Governança de TI
A fim de amparar uma abordagem holística do gerenciamento de serviços, a ITIL 4 define dimensões que são críticas para a criação de valor para os consumidores e demais partes interessadas por meio de produtos e serviços. A dimensão que, aplicada ao SVS, inclui o conhecimento necessário para o gerenciamento de serviços, bem como as tecnologias requeridas, é denominada 
Alternativas
Q3011909 Governança de TI
A respeito da ITIL 4, julgue os próximos itens.

I A ITIL 4 propõe o SVS (sistema de valor de serviço), um conjunto de componentes e atividades de uma empresa que possibilita a criação de valor, oferecendo maior flexibilidade na execução dos processos.
II Os sete princípios da ITIL 4 devem orientar os profissionais de tecnologia da informação na adoção do SVS, no sentido de adaptar a ITIL à realidade de suas empresas.
III A ITIL tem uma única dimensão, que é necessária para a entrega de valor aos parceiros, além de facilitar a visão segmentada da gestão de serviços.
IV As práticas da ITIL 4 fazem parte de um único grande grupo (práticas gerais de gestão) e ajudam a dar interpretações diversas ao termo processos, que é usado no dia a dia das empresas em todos os departamentos.


Assinale a opção correta. 
Alternativas
Q3011905 Sistemas Operacionais
Acerca da virtualização de sistemas operacionais, assinale a opção correta. 
Alternativas
Respostas
1421: D
1422: E
1423: A
1424: C
1425: B
1426: A
1427: A
1428: E
1429: C
1430: B
1431: D
1432: D
1433: B
1434: D
1435: A
1436: B
1437: A
1438: E
1439: A
1440: D