Jurisnauta
Tribunal de Contas do Estado (AC)
Controle Externo (TCU/TCEs) · Tribunal de Contas do Estado (AC)

Analista de Tecnologia da Informação - Sistemas de Informação

CEBRASPE · 2024 · 60 questões

Fazer simulado
Questão 51 · tribunais

A arquitetura do framework Vue.js é baseada em componentes, sendo possível o encapsulamento de HTML, CSS e JavaScript em um mesmo arquivo.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 52 · tribunais

Conteúdos de páginas web implementadas com DHTML são atualizados somente com a recarga da página inteira.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 53 · tribunais

O uso de AngularJS em uma aplicação simplifica as atividades de codificação do time de desenvolvedores, sem impactar o processo de teste.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 54 · tribunais

A tecnologia DHTML é uma evolução do HTML na qual são adicionados recursos dinâmicos às páginas web.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 55 · tribunais

AJAX representa técnicas utilizadas para que páginas web sejam carregadas rapidamente pelo processamento na parte cliente da aplicação. A respeito de usabilidade e acessibilidade na Internet, julgue os próximos itens.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 56 · tribunais

Captchas apresentados para confirmar que o acesso está sendo feito por humano devem prover formas alternativas acessíveis a usuários com deficiência.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 57 · tribunais

Uma das diretrizes da WCAG estabelece que qualquer conteúdo não textual deve ser apresentado ao usuário com alternativa textual.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 58 · tribunais

Conforme a WCAG, o princípio denominado perceptível determina que os componentes de interface devem ser compreensíveis para o usuário.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 59 · tribunais

Segundo a WCAG, sugestões para a correção de erros de entrada de dados devem ser apresentadas ao usuário, independentemente do propósito do conteúdo.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 60 · tribunais

As diretrizes da WCAG determinam que deve ser mantido o contexto da aplicação quando um componente diferente recebe o foco do usuário. Acerca de desenvolvimento web e mobile, julgue os itens seguintes.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 61 · tribunais

O objetivo do JavaScript é deixar mais dinâmicas as aplicações web, de maneira que o usuário possa interagir e alterar o conteúdo da página.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 62 · tribunais

Em uma aplicação do tipo SPA (single page application), a estrutura da página fica estática, enquanto o conteúdo principal é atualizado de forma assíncrona.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 63 · tribunais

A utilização de WebSocket está limitada a aplicações web, pois deve ser implementado em browsers e servidores web.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 64 · tribunais

Assim como o HTML, o CSS é uma linguagem de marcação, que define a estrutura do conteúdo da página web. Julgue os próximos itens, relativos a arquitetura de software.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 65 · tribunais

Na arquitetura orientada a serviços (SOA), os serviços devem possuir acoplamento forte, de modo a se obter maior segurança na comunicação entre os serviços, promovendo uma maior dependência entre os recursos externos.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 66 · tribunais

O barramento de serviço corporativo (ESB) é um padrão de arquitetura em que há integrações entre aplicativos de forma centralizada, oferecendo suporte ao intercâmbio de dados inclusive entre aplicações distintas.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 67 · tribunais

A interoperabilidade de sistemas é a capacidade de acessar informações de aplicações quando necessário, independentemente de onde elas estejam armazenadas ou de como sejam processadas. <message name=“getTermRequest”> <part name=“term” type=“xs:string”/> </message> <message name=“getTermResponse”> <part name=“value” type=“xs:string”/> </message> <portType name=“glossaryTerms”> <operation name=“getTerm”> <input message=“getTermRequest”/> <output message=“getTermResponse”/> </operation> </portType> <binding type=“glossaryTerms” name=“b1”> <soap:binding style=“document” transport=“http://schemas.xmlsoap.org/soap/http” /> <operation> <soap:operation soapAction=“http://example.com/getTerm”/> <input><soap:body use=“literal”/></input> <output><soap:body use=“literal”/></output> </operation> </binding> Com base no código XML precedente, julgue os próximos itens.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 68 · tribunais

No código apresentado, o termo name é um elemento e o termo message é uma tag.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 69 · tribunais

No referido código, o termo transport indica que o ESB será acessado por meio da URL a seguir. http://schemas.xmlsoap.org/soap/http Julgue os próximos itens, relativos aos padrões XML, SOAP, REST e JSON.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 70 · tribunais

Considere o código a seguir, escrito em HTML e JavaScript. <!DOCTYPE html> <html> <body> <p id=“tceac”></p> <script> const desc = [“Tribunal de”, “Contas do”, “Estado”, “do Acre”]; let texto = ““; for (let i = 1; i < desc.length-2; ++i) { texto += desc[i] + “ “; } document.getElementById(“tceac”).innerHTML = texto; </script> </body> </html> É correto afirmar que a execução desse código gerará a seguinte saída. Tribunal de Contas do

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 71 · tribunais

Ao se utilizar o REST em uma arquitetura com web services, a mensagem SOAP pode ser codificada com o uso de JSON, desde que seja utilizada, no XML resultante, uma referência DTD em que seja possível definir a estrutura, os elementos e os atributos do documento XML. Tendo como referência o diagrama de caso de uso apresentado anteriormente, julgue os próximos itens, relativos a UML (unified modeling language).

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 72 · tribunais

No diagrama apresentado, seria adequado utilizar o diagrama de estrutura composta para, caso se queira, descrever os detalhes das partes internas que compõem uma classe e a forma como elas colaboram entre si.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 73 · tribunais

O caso de uso informar endereço será acionado opcionalmente ao se acionar o caso de uso finalizar compra.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 74 · tribunais

Quando o ator sistema acionar o caso de uso verificar dados do cartão de crédito, este acionará, obrigatoriamente, o caso de uso preencher dados do cartão de crédito. Julgue os próximos itens conforme o Scrum (nov./2020).

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 75 · tribunais

Durante a sprint review, o scrum team e os stakeholders revisam o que foi realizado na sprint, sendo possível ajustar o product backlog a fim de atender a novas oportunidades.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 76 · tribunais

O sprint backlog é composto tanto meta da sprint quanto pelo plano de ação para entregar o incremento.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 77 · tribunais

Na sprint planning, fica a critério exclusivo dos developers o planejamento necessário para se criar um incremento que atenda à definição de pronto, o que pode ser realizado decompondo-se os itens do product backlog.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 78 · tribunais

Desde que o daily scrum se concentre no progresso em direção à meta da sprint e produza um plano de ação para o próximo dia de trabalho, os developers podem selecionar a estrutura e as técnicas que quiserem. No que se refere à arquitetura cliente‐servidor, julgue os itens subsecutivos.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 79 · tribunais

Com a criação da arquitetura cliente-servidor em três camadas, a arquitetura em duas camadas deixou de ser usada.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 80 · tribunais

Em uma aplicação web baseada na arquitetura cliente-servidor de três camadas, a lógica de negócios, que inclui validações, processamento de dados e regras de aplicação, fica totalmente na camada intermediária, sem qualquer distribuição para as camadas de apresentação ou de dados.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 81 · tribunais

Na arquitetura cliente-servidor para aplicações móveis, a comunicação entre o cliente (aplicativo móvel) e o servidor é sempre realizada de forma que todos os dados necessários são armazenados localmente no dispositivo móvel, o que elimina a necessidade de consultas ao banco de dados do servidor.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 82 · tribunais

Na arquitetura cliente-servidor aplicada à computação em nuvem, a escalabilidade horizontal permite que mais servidores sejam adicionados, a fim de melhorar a capacidade de processamento, a resiliência e o desempenho do sistema. Em relação ao desenvolvimento de sistemas web, julgue os próximos itens.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 83 · tribunais

O uso extensivo de pseudoelementos no CSS3 pode melhorar a estrutura semântica de um documento HTML.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 84 · tribunais

Nas aplicações SPA (single page application) que utilizam AJAX, cada interação do usuário resulta em um recarregamento completo da página, o que garante que todas as partes da interface sejam atualizadas simultaneamente.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 85 · tribunais

A utilização do HTML 5 impacta significativamente a adaptabilidade responsiva de documentos web, pois os novos elementos e recursos introduzidos nessa versão têm relação direta com a responsividade das páginas. A respeito do desenvolvimento de aplicativos pelo Power Apps, julgue o item subsequente.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 86 · tribunais

O Power Apps não requer a escrita de muitas linhas de código, o que permite que usuários sem habilidades avançadas de programação desenvolvam aplicativos rapidamente, entretanto, por não ser uma plataforma de desenvolvimento low-code, ele requer a escrita de códigos em C#. Julgue os próximos itens, referentes ao Power BI.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 87 · tribunais

No Power BI, por meio do Power Query, é possível escrever consultas SQL personalizadas ao se conectar em bancos de dados, o que possibilita a transformação de dados e a criação de relatórios e dashboards baseados nessas consultas.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 88 · tribunais

O Power BI permite a realização de modelagem estrela.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 89 · tribunais

No Power BI, há uma limitação de integração de ferramentas de visualização de dados com linguagens de programação, principalmente porque esse software é restrito às linguagens DAX (data analysis expressions) e M (power query) e não suporta linguagens como R e Python para análises estatísticas avançadas e aprendizado de máquina.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 90 · tribunais

Na composição de painéis no Power BI, é possível adicionar informações a respeito de indicadores-chave de performance (KPI). Julgue os itens seguintes, relativos às ferramentas de automação de tarefas Microsoft Power Automate e Microsoft Power Virtual Agents.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 91 · tribunais

Os chatbots podem ser utilizados para melhorar o atendimento ao público por meio da automatização de respostas para perguntas frequentes, sendo o Power Virtual Agents um tipo de ferramenta que pode ser usada na implementação desse tipo de solução.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 92 · tribunais

Com uso do Microsoft Power Automate, uma repartição pública pode, por exemplo, automatizar a coleta de dados financeiros de diversas fontes, o que lhe possibilita melhorar a eficiência e a precisão das auditorias realizadas. Em relação à gestão de segurança da informação, julgue os itens subsequentes.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 93 · tribunais

De acordo com a NBR ISO/IEC 27001, quando uma não conformidade acontece, a organização deve, entre outras providências, avaliar a necessidade de realizar ações para a eliminação de sua causa, a fim de evitar que tal evento volte a acontecer.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 94 · tribunais

Conforme a NBR ISO/IEC 27002, os requisitos legais, estatuários, regulamentares e contratuais constituem uma das principais fontes de requisitos de segurança da informação.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 95 · tribunais

Segundo a NBR ISO/IEC 27001, um processo de avaliação de riscos de segurança da informação deve estabelecer e manter critérios de risco que incluam a eliminação e a avaliação dos riscos.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 96 · tribunais

Nos controles organizacionais previstos na NBR ISO/IEC 27002, o inventário de informações e outros ativos associados abrangem as seguintes propriedades de segurança da informação: confidencialidade, integridade e disponibilidade. A respeito da autenticação e proteção de sistemas, julgue os itens que se seguem.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 97 · tribunais

O JSON Web Token consiste em três partes separadas por pontos: o cabeçalho, que contém informações sobre o tipo de token e o algoritmo de criptografia usado para assinar o token; o payload, que contém as informações do usuário; e a assinatura, usada para garantir que o token não tenha sido alterado.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 98 · tribunais

Na notificação por push, os métodos de autenticação de dois fatores (2FA) exigem uma senha para aprovar o acesso a um sítio ou aplicativo.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 99 · tribunais

O OpenID Connect é um protocolo de identidade simples, construído no protocolo do JSON Web Token, e permite que os aplicativos clientes confiem na autenticação executada por um provedor OpenID Connect para verificar a identidade de um usuário.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 100 · tribunais

A biometria pode ser usada em conjunto com outros métodos de autenticação — principalmente senhas e PIN — como parte de uma configuração 2FA. Em relação a ameaças e vulnerabilidades em aplicações, julgue os próximos itens.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 101 · tribunais

XSS (cross-site scripting) é um método pelo qual um invasor explora vulnerabilidades na maneira como um banco de dados executa consultas de pesquisa.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 102 · tribunais

O objetivo do ataque de LDAP injection é manipular as consultas LDAP, por meio da inserção de um código malicioso na consulta, que passa a ser interpretada de forma diferente do esperado.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 103 · tribunais

Um ataque de cross‐site request forgery é aquele que induz um usuário a usar acidentalmente suas credenciais para invocar uma ação indesejada. Acerca da segurança de aplicativos web, julgue os itens que se seguem.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 104 · tribunais

O uso de componentes com vulnerabilidades conhecidas é uma das categorias de riscos de segurança do OWASP Top 10 que resulta da desserialização de dados de fontes não confiáveis.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 105 · tribunais

Entre os riscos de segurança incluídos no relatório OWASP Top 10, a quebra de controle de acesso é um ataque contra um aplicativo web que analisa a entrada XML.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 106 · tribunais

Quando um invasor encontra falhas em um mecanismo de autenticação, ele pode obter acesso às contas de outros usuários. A respeito das características de um ataque de negação de serviço distribuído, julgue os próximos itens.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 107 · tribunais

Um firewall de borda é considerado como o elemento capaz de fazer a mitigação de ataques DDoS de maneira eficiente, já que o tráfego da camada de aplicação tem que ser bloqueado na entrada da rede.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 108 · tribunais

Em um ataque que envolve a amplificação de dados, o atacante gera uma mensagem para um elemento falho na rede e este, por sua vez, gera uma resposta que aumenta o volume de dados direcionados à vítima. Julgue os itens a seguir, a respeito de estratégia de criptografia para dados em trânsito em uma rede de computadores.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 109 · tribunais

O uso da última versão do TLS é recomendado para a criação de túneis de comunicação criptografados, considerando as versões de algoritmos simétricos e assimétricos seguros.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 110 · Direito Administrativo

Como solução de verificação de integridade, o algoritmo MD5 seria uma boa escolha, já que ele é resistente a colisões e garante confidencialidade. Acerca de assinatura e certificação digital, julgue os itens que se seguem. 111 No caso de um certificado digital com o algoritmo RSA, o tamanho adequado e seguro da chave é de 512 bits. 112 O algoritmo SHA512 é inseguro porque o ataque de repetição (replay attack) permite a colisão dos primeiros 64 bits de saída. Com base na NBR ISO/IEC 27005, julgue os itens seguintes. 113 Na organização deve existir treinamento de gestores e de pessoal sobre riscos e ações de mitigação. 114 O processo de gestão de riscos deve contribuir para a identificação dos riscos de segurança da informação. Conforme o que preconiza a LPGD para o encarregado de dados, julgue os itens subsequentes. 115 Cabe ao encarregado aceitar reclamações e comunicações dos titulares de dados. 116 A identidade e as informações de contato do encarregado de dados devem ser mantidas em sigilo, podendo ser publicadas mediante solicitação do interessado. Julgue os itens a seguir, em relação ao processo de negociação de parâmetros criptográficos e múltiplas conexões conforme o protocolo TLS 1.3. 117 O TLS impede a abertura de múltiplas conexões HTTP paralelas. 118 O servidor processa a mensagem ClientHello enviada pelo cliente, entretanto, quem determina os parâmetros apropriados criptográficos para a conexão é o cliente. A respeito do processo de gestão de riscos estabelecido pela NBR ISO/IEC 27005, julgue os seguintes itens. 119 O encerramento do processo de gestão de risco inclui decisões sobre a aceitação do risco e consequente comunicação às partes envolvidas. 120 Uma das etapas do processo de gestão de risco consiste em definir o contexto. Espaço livre

Resposta correta!

Resposta incorreta. Gabarito: E