Jurisnauta
Ministério Público (TO)
Ministério Público · Ministério Público (TO)

Analista Ministerial Especializado - Administração de Infraestrutura de Tecnologia da Informação

CEBRASPE · 2024 · 60 questões

Fazer simulado
Questão 51 · ministerio-publico

No processo de tradução NAT, após o endereço IP de origem ser substituído pelo endereço IP verdadeiro da organização, e ser atualizada a tabela de tradução, o checksum do cabeçalho IP e do cabeçalho TCP são recalculados e inseridos no pacote.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 52 · ministerio-publico

Nos projetos de redes de computadores, a multiplexação estatística é uma questão da alocação de recursos que trata especificamente de como impedir que um transmissor rápido envie uma quantidade excessiva de dados a um receptor mais lento.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 53 · ministerio-publico

O completo encerramento de uma conexão TCP entre duas máquinas ocorre por meio da sinalização de dois segmentos TCP do tipo FIN, um para cada sentido da conexão.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 54 · ministerio-publico

No modelo de referência OSI (Open System Interconnection Reference Model), um switch que opera na camada de enlace de dados encaminha os dados com base no endereço MAC da máquina de destino, enquanto um switch que opera na camada de rede encaminha os dados com base no endereço IP da máquina de destino.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 55 · ministerio-publico

Nos protocolos de gerenciamento de redes, a árvore SMI é usada para designar objetos na MIB, tendo os ramos da árvore, desde a raiz, números e rótulos associados a eles, chamados de identificadores e descritores de objetos, respectivamente.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 56 · ministerio-publico

Em MPLS, os roteadores de trânsito, responsáveis por trocar rótulos e substituir os valores de entrada e saída, são opcionais e especialmente dispensáveis quando o foco de configuração é o desempenho da rede. Julgue os próximos itens, a respeito de ataques, malwares, criptografia e certificação digital.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 57 · ministerio-publico

Apesar de afetarem a disponibilidade operacional de sistemas conectados à rede de computadores, os ataques DoS têm como principal objetivo a coleta de informações sensíveis dos alvos, sistematicamente expostas em razão da inoperância das configurações de segurança e dos sistemas vinculados de proteção por sobrecarga.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 58 · ministerio-publico

O vírus de computador e o worm estão entre os principais tipos de malware capazes de infectar outras máquinas por meio da execução ou anexação em outros artefatos digitais, ou envio de cópias de si mesmo pelas redes de computadores.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 59 · ministerio-publico

Um sistema IDS baseado em assinatura usa aprendizado de máquina para criar um modelo definido de atividade confiável e comparar comportamentos considerados suspeitos com o modelo de confiança, reduzindo significativamente a ocorrência de falsos positivos.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 60 · ministerio-publico

Na criptografia simétrica, o texto cifrado resultante depende diretamente da chave secreta e do texto inteligível, usados como entrada para o algoritmo de criptografia.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 61 · ministerio-publico

Uma função de resumo criptográfico, também denominada função hash, é utilizada em conjunto com a criptografia assimétrica para garantir a integridade de um documento digital.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 62 · ministerio-publico

São partes fundamentais para o funcionamento do algoritmo criptográfico RC4: o algoritmo de agendamento de chaves e o algoritmo de geração pseudoaleatória.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 63 · ministerio-publico

Na primeira etapa do processo de geração de chaves do algoritmo criptográfico RSA, é necessário obter dois números primos grandes, que tenham uma grande diferença entre si e que, após encontrados, serão mantidos em segredo.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 64 · ministerio-publico

Na estrutura de um certificado digital padrão X.509, o campo signature é constituído da assinatura digital sobre os dados dos campos certificate serial number, subject name e subject unique identifier, considerados os principais do certificado. Julgue os itens seguintes, relativos a sistemas operacionais.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 65 · ministerio-publico

Na implementação do gerenciamento de memória na plataforma x86, o gerenciador de memória seleciona individualmente os threads para executar, deixando os processos a cargo do escalonador.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 66 · ministerio-publico

Um processo é um programa em execução com uma entrada, uma saída e um estado; vários processos podem ser compartilhados no mesmo processador.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 67 · ministerio-publico

Os sistemas operacionais são estruturados em programas em execução; cada programa tem uma lista de posições de memória, espaço de endereçamento, lista de arquivos abertos e alarmes pendentes.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 68 · ministerio-publico

O algoritmo de substituição de páginas FIFO (first-in first-out) controla a ordem pela qual as páginas são carregadas na memória, mantendo-as em uma lista encadeada, removendo a página mais antiga.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 69 · Direito Civil

A propriedade essencial de dispositivos de entrada e saída categorizados como dispositivos de blocos é que cada bloco pode ser lido ou escrito independentemente de todos os outros blocos. Acerca de Active Directory, LDAP, interoperabilidade, computação em nuvem e servidores de aplicação, julgue os itens subsequentes.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 70 · ministerio-publico

O balanceamento de carga é um mecanismo usado para atingir escalabilidade, dividindo o processamento entre um conjunto de duas ou mais máquinas.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 71 · ministerio-publico

Em um fail over manual planejado, a réplica secundária qualificada faz a transição para a função primária depois que a réplica primária se torna indisponível.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 72 · ministerio-publico

O Active Directory possui um conjunto de regras (esquema), que define as classes de objetos e os atributos contidos no diretório, e um serviço de replicação, que distribui os dados do diretório para outro controlador de domínio.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 73 · ministerio-publico

O LDAP é interoperável e integra-se nativamente ao Windows e a outros produtos da Microsoft, além de outros sistemas e plataformas, como o Kerberos.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 74 · ministerio-publico

Serviço sob demanda, amplo acesso aos serviços de rede, pool de recursos, elasticidade rápida e medição de serviços são características essenciais de um modelo de computação em nuvem.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 75 · ministerio-publico

SaaS (software como um serviço) é um modelo de serviço em nuvem que tem a capacidade de oferecer uma infraestrutura de processamento e armazenamento transparente sem que o usuário tenha controle da infraestrutura física. Julgue os próximos itens, a respeito de gestão de data center, padrões de discos, RAID e tecnologias de becape.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 76 · ministerio-publico

Em comparação às fitas LTO-3, a utilização de discos SATA para becape se mostrou com menor custo de aquisição, maior robustez e menor custo com refrigeração.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 77 · ministerio-publico

O RAID nível 0 duplica todos os discos, portanto, se há quatro discos primários, há quatro discos de becape, criando redundância e tolerância a falhas.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 78 · ministerio-publico

Os discos mecânicos (HDD), ainda utilizados em larga escala em data center, têm prejudicado o desempenho de aplicações e de sistemas, forçando as empresas a adotarem discos de estado sólido (SSD), baseados em memória não volátil NAND. Julgue os itens a seguir a respeito de governança no setor público.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 79 · ministerio-publico

Uma das diretrizes da governança é a definição formal e a comunicação clara dos papéis e responsabilidades das instâncias internas e de apoio à governança.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 80 · ministerio-publico

A governança envolve as atividades de planejar operações, executar planos e controlar o desempenho dos agentes envolvidos.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 81 · ministerio-publico

As instâncias externas de governança realizam a comunicação entre as partes interessadas e a administração e avaliam os processos de governança e de gestão de riscos e controles, comunicando quaisquer disfunções identificadas à alta administração. Julgue os itens que se seguem com relação a COBIT 5 e governança de tecnologia de informação.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 82 · ministerio-publico

O habilitador de informação do COBIT 5 destaca as seguintes fases: construir, entregar, monitorar e descartar.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 83 · ministerio-publico

O princípio segundo o qual o COBIT 5 permite abordagem holística se alinha a outros padrões e modelos e, portanto, pode servir como modelo unificado para a governança e gestão de TI da organização. Julgue os itens seguintes acerca de gerenciamento de serviços e de conceitos de ITIL.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 84 · ministerio-publico

O design de serviços ITIL provê direcionamento para entregar e suportar serviços e produtos de forma efetiva e eficiente, garantindo a entrega de valor para o cliente.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 85 · ministerio-publico

O gerenciamento de capacidade ITIL tem como objetivo entender os requisitos de capacidade do negócio e controlar a entrega dessa capacidade no presente e no futuro, e é o processo responsável por indicar as vantagens potenciais que as novas tecnologias podem trazer para a organização. No que se refere a conceitos de qualidade de software, julgue os itens subsequentes.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 86 · ministerio-publico

No MR-MPS-SW, a capacidade do processo expressa o grau de refinamento e institucionalização com que o processo é executado na organização ou na unidade organizacional.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 87 · ministerio-publico

O acordo de nível de serviço (SLA) é uma medida que permite a avaliação de atividades e produtos de trabalho, com base em critérios que minimizem a subjetividade e o viés do revisor, por grupo que não esteve envolvido diretamente na execução dessas atividades nem na elaboração desses produtos de trabalho.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 88 · ministerio-publico

O MR-MPS-SW define sete níveis de maturidade: A (em otimização), B (gerenciado quantitativamente), C (definido), D (largamente definido), E (parcialmente definido), F (gerenciado), e G (parcialmente gerenciado). Com pertinência a gestão de segurança da informação, julgue os itens subsecutivos.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 89 · ministerio-publico

O principal objetivo da norma ABNT NBR ISO/IEC 27001, que é a norma de gestão das regras para coleta, armazenamento e tratamento de dados de pessoas físicas e jurídicas, é garantir a privacidade, a dignidade e a intimidade de indivíduos e empresas.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 90 · ministerio-publico

Segundo a ABNT NBR ISO/IEC 27005 de segurança da informação, no processo de gestão de riscos a eficácia do tratamento do risco depende dos resultados do processo de avaliação de riscos.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 91 · ministerio-publico

Segundo a norma ABNT NBR ISO/IEC 27002, no que se refere ao controle de pessoas, a seleção serve para assegurar que cada candidato seja elegível e adequado para os papéis para os quais é considerado e que cada um que for selecionado permaneça elegível e adequado durante o período que durar sua contratação.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 92 · ministerio-publico

Vulnerabilidades são falhas que permitem o surgimento de deficiências na segurança geral do computador ou da rede, e podem ser criadas devido a configurações incorretas no computador ou na segurança. Julgue os itens que se seguem, relativos a políticas de segurança da informação.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 93 · ministerio-publico

Na definição do escopo da política de segurança da informação, devem-se detalhar os limites de sua aplicação, especificando os ambientes físicos, lógicos e organizacionais que são aplicáveis e os tipos de usuários.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 94 · ministerio-publico

A política de segurança da informação deve ser boa o suficiente para prever tendências de ameaças e vulnerabilidades, bem como prováveis mudanças do ambiente organizacional, sem que haja a necessidade de reavaliação de seu conteúdo.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 95 · ministerio-publico

Na política de segurança são definidos os papéis de cada membro da organização no que tange à informação, além de serem listados os direitos, os deveres e as punições aplicadas diante do não cumprimento da política. Quanto aos procedimentos de segurança e gerenciamento de redes de computadores, julgue os itens seguintes.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 96 · ministerio-publico

WPA (wi-fi protected access), especificado no padrão IEEE 802.11, é o mais antigo algoritmo de segurança de rede sem fio, e protege apenas os dados (payload) de quadros, ou seja, os quadros de gerenciamento, de controle e o próprio cabeçalho de quadros de dados não são protegidos.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 97 · ministerio-publico

Por meio de acesso de rede confiável (ZTNA), as organizações podem usar políticas de controle de acesso de confiança zero para conectar usuários remotos com segurança, sem que eles tenham acesso a toda a rede.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 98 · ministerio-publico

Na segurança de redes de computadores, além da preservação da confidencialidade, da integridade e da disponibilidade, deve-se incluir também o não repúdio, que trata do rastreamento do histórico dos fatos de um evento assim como a identificação dos envolvidos. No que se refere a vulnerabilidades e ataques a sistemas computacionais e criptografia, julgue os próximos itens.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 99 · ministerio-publico

Bug é o ataque de negação de serviço realizado de forma distribuída e coordenada.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 100 · ministerio-publico

Projetado para velocidade, simplicidade e segurança, o algoritmo MD (message digest) produz um valor de hash de 128 bites para um tamanho arbitrário da mensagem inserida. Com base na Lei n.º 13.709/2018 (Lei Geral de Proteção de Dados Pessoais), julgue os itens subsequentes.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 101 · ministerio-publico

O tratamento de dados pessoais sensíveis somente poderá ocorrer quando o titular consentir, de forma específica e destacada, para finalidades específicas.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 102 · ministerio-publico

Encarregado é a pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 103 · ministerio-publico

A lei não se aplica ao tratamento de dados pessoais provenientes de fora do território nacional que não sejam objeto de uso compartilhado de dados com agentes de tratamento brasileiros, desde que o país de proveniência proporcione grau de proteção de dados pessoais adequado ao previsto na lei. Com fulcro na Lei n.º 12.527/2011 (Lei de Acesso à Informação), julgue os itens subsecutivos.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 104 · ministerio-publico

O órgão ou a entidade pode cobrar exclusivamente o valor necessário ao ressarcimento dos custos quando o serviço de fornecimento da informação exigir reprodução de documentos.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 105 · ministerio-publico

A informação em poder dos órgãos e entidades públicas, observado o seu teor e em razão de sua imprescindibilidade à segurança da sociedade ou do Estado, pode ser classificada como secreta ou reservada, com prazo máximo de restrição de acesso por 10 anos.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 106 · ministerio-publico

Os procedimentos dessa lei destinam-se a assegurar o direito fundamental de acesso à informação com a observância da publicidade como preceito geral e do sigilo como exceção. Julgue os próximos itens, relativos a gestão de contratação de soluções de tecnologia da informação (TI).

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 107 · ministerio-publico

O modelo de gestão do contrato, definido a partir do modelo de execução do objeto, descreve como a execução do objeto será fiscalizada pela organização e define os atores da organização que participarão das atividades de fiscalização.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 108 · Direito Civil

Cabe ao fiscal setorial emitir documento comprobatório da avaliação realizada pelo fiscal técnico quanto ao cumprimento de obrigações assumidas pela empresa contratada, com menção ao seu desempenho na execução contratual, que deve estar baseado nas cláusulas contratuais. Julgue os itens a seguir, referentes à elaboração e à fiscalização de contratos de TI.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 109 · ministerio-publico

O objeto do contrato deve ser detalhado em termo de referência, que é o documento indispensável para a contratação de bens e serviços, não sendo prevista a inclusão de elementos de adequação orçamentária no referido termo.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 110 · Direito Administrativo

A equipe de planejamento da contratação deve elaborar um plano de necessidade de contratação, relacionando o objeto da contratação com as atividades da organização, a partir da justificativa, pela área requisitante, da necessidade da contratação, devendo tal justificativa embasar-se no documento de formalização de demanda. 111 A elaboração do contrato e a execução da contratação prescindem de disponibilidade orçamentária prévia; dessa forma, os serviços poderão ser licitados sem que haja previsão de recursos orçamentários no exercício financeiro em curso, desde que a despesa integre o exercício financeiro subsequente. 112 Caso sejam identificadas demandas complexas, a administração pode interagir com a iniciativa privada por meio de diálogo competitivo ou contratação integrada para a elaboração de estudo técnico preliminar. Julgue os itens a seguir, a respeito de critérios de remuneração. 113 Quando o objeto do contrato visar à implantação de processo de racionalização, a contratada poderá receber, a título de remuneração, pagamento ajustado em base percentual sobre o valor economizado em determinada despesa. 114 Não há vedação absoluta à adoção de métrica homem-hora, ou à remuneração por horas trabalhadas em detrimento da remuneração por resultados, contudo, na remuneração por horas trabalhadas, o órgão deve providenciar o detalhamento do grau de qualidade exigido em relação aos serviços e fazer a prévia estimativa da quantidade de horas necessárias à sua execução. 115 Na contratação de fornecimento e serviços, com exceção nos afetos à engenharia, poderá ser estabelecida remuneração variável vinculada ao desempenho do contratado desde que definida no edital de licitação e no contrato. No que se refere a indicadores de nível de serviço, julgue os itens seguintes. 116 É de responsabilidade do fiscal técnico do contrato a avaliação da qualidade dos serviços realizados de acordo com os critérios de aceitação em contrato, e a rejeição parcial em virtude de descumprimento de nível mínimo de serviço acordado pode implicar adequação do valor a ser pago ao contratado, com glosa no pagamento, sem prejuízo das sanções cabíveis. 117 Deve haver definições relacionadas ao nível de serviço desejado no termo de referência e no contrato, não sendo elas necessárias no anteprojeto, uma vez que essa peça técnica deve, primordialmente, demonstrar e justificar a demanda do público-alvo e a motivação técnico-econômico-social do empreendimento. Julgue os itens subsequentes, que tratam dos papéis desempenhados na contratação de serviços de TI. 118 O fiscal administrativo do contrato compõe a equipe de fiscalização do contrato, sendo responsável pela fiscalização da execução contratual e realização do recebimento definitivo do serviço. 119 Qualquer pessoa tem legitimidade para impugnar edital de licitação por irregularidade na aplicação da Lei de Licitações ou, ainda, para solicitar esclarecimento a respeito dos seus termos. 120 Constituem deveres do fiscal técnico do contrato: fiscalizar a execução do contrato para que sejam cumpridas as condições estabelecidas e receber do preposto, no caso de inclusão de empregados da contratada, os termos de ciência assinados pelos novos empregados contratados. Espaço livre

Resposta correta!

Resposta incorreta. Gabarito: C