Jurisnauta
Tribunal de Justiça do Estado do Pará
Tribunais · Tribunal de Justiça do Estado do Pará

Analista Judiciário - Análise de Sistema (Suporte)

CEBRASPE · 2019 · 40 questões

Fazer simulado
Questão 31 · tribunais

No Linux, um processo, por si só, não é elegível para receber tempo de CPU. Essa ação depende, basicamente, do seu estado da execução. O processo está administrativamente proibido de executar no estado

Resposta correta!

Resposta incorreta. Gabarito: D

Questão 32 · tribunais

Thomas H. Cormen et al. Algoritmos: teoria e prática. Editora Campus, v. 2, 2002. p. 207. De acordo com a figura anterior, o procedimento CONSULTA (x) 1 while esquerda [x] … NIL 2 do x 7 esquerda [x] 3 return x realiza, na árvore, a consulta de

Resposta correta!

Resposta incorreta. Gabarito: B

Questão 33 · tribunais

O administrador de dados e o administrador do banco de dados exercem funções-chave na administração de banco de dados. Ao responsável pelas decisões estratégicas e de normas com relação aos dados da empresa cabe também

Resposta correta!

Resposta incorreta. Gabarito: B

Questão 34 · tribunais

Um sistema de banco de dados proporciona a empresas o controle centralizado de todos os seus dados. O funcionamento do banco de dados baseia-se em unidades lógicas de trabalho conhecidas como

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 35 · tribunais

Um vírus do tipo polimórfico é um vírus que se

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 36 · tribunais

Na tecnologia da informação, o uso de recursos criptográficos é cada vez mais essencial para a manutenção da segurança da informação, que, conforme a forma de criptografia, pode fornecer I integridade. II autenticidade. III confidencialidade. Considerando o que os algoritmos de chaves públicas podem prover, assinale a opção correta.

Resposta correta!

Resposta incorreta. Gabarito: D

Questão 37 · tribunais

De acordo com a ITIL v3, a etapa de identificação e qualificação adequada dos clientes do serviço, assim como de suas necessidades, refere-se ao estágio de vida do serviço de TI denominado

Resposta correta!

Resposta incorreta. Gabarito: A

Questão 38 · tribunais

Na tentativa de solucionar o chamado espaço semântico (semantic gap), fabricantes de computadores de grande porte criaram alternativas para resolver o problema, como, por exemplo, I maior densidade de código a ser executado. II utilização em larga escala do pipelining. III execução otimizada de chamadas de funções via registradores.

Resposta correta!

Resposta incorreta. Gabarito: A

Questão 39 · tribunais

Os sistemas de detecção de intrusão servem para fornecer avisos de invasão para que a área de segurança possa mitigar os danos ou, ainda, impedir o ataque. A esse respeito, julgue os itens a seguir. I Honeypots são sistemas planejados para atrair um atacante para uma área diferente, longe dos sistemas críticos. II A detecção de intrusão permite a coleta de informações sobre as técnicas de intrusão e, portanto, pode contribuir para a melhoria da estrutura de prevenção de intrusão. III A detecção de intrusão é baseada na premissa de que o comportamento do intruso é diferente do comportamento de um usuário legítimo, podendo assim, ser quantificada. Assinale a opção correta.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 40 · tribunais

O Shell é uma linguagem universal entre sistemas baseado em Unix e, em alguns casos, pode ser usado em outros sistemas. Uma das vantagens dessa linguagem é o redirecionamento, tanto de entrada quanto de saída. O comando projeto >> arquivo, por exemplo, realiza, especificamente,

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 41 · tribunais

Uma página PHP está sendo executada em um servidor Apache e necessita buscar informações em um banco de dados, como, por exemplo, o MySQL Server. Para isso, ao se habilitar o PHP no servidor, foi configurado o módulo de suporte do PHP para buscar dados no MySQL Server. Nessa situação hipotética, caso se deseje verificar se esse módulo está instalado, será correto o uso da função

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 42 · tribunais

Um conjunto de armazenamento com quatro discos online e funcionando corretamente apresentou, em determinado momento, falha em dois discos, mas continuou a operar normalmente, sem nenhuma indisponibilidade dos dados armazenados. Nesse caso hipotético, o armazenamento utilizado para os discos é do tipo

Resposta correta!

Resposta incorreta. Gabarito: D

Questão 43 · tribunais

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 44 · tribunais

Em um servidor Linux que provê virtualização com KVM, foi executado o comando cat /proc/cpuinfo e, na saída, apareceu a flag vmx. Nesse caso, o comando foi executado em um servidor com processador

Resposta correta!

Resposta incorreta. Gabarito: B

Questão 45 · tribunais

Uma infraestrutura computacional pública que se denomina como nuvem pública e que atende os conceitos de uma nuvem reconhecidos pelo NIST (National Institute of Standards and Technology) caracteriza-se essencialmente por

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 46 · tribunais

Para que seja possível disponibilizar páginas web a partir do diretório /usr/local/site localizado em um servidor Apache, é correto o uso da diretiva de configuração

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 47 · tribunais

Tomcat é capaz de prover aplicações Java e faz uso de uma variável que indica o diretório base da sua instalação. Essa variável é denominada

Resposta correta!

Resposta incorreta. Gabarito: A

Questão 48 · tribunais

O Openshift provê recursos a partir do kubernets, sendo capaz de executar e disponibilizar aplicações a partir de contêineres. As imagens dos contêineres no Openshift podem ser armazenadas no componente denominado

Resposta correta!

Resposta incorreta. Gabarito: D

Questão 49 · tribunais

Em um cluster Openshift, há uma série de configurações que são feitas e devem ser persistidas. O estado persistente do master é armazenado no componente

Resposta correta!

Resposta incorreta. Gabarito: A

Questão 50 · tribunais

De acordo com a Lei n.º 13.709/2018 (Lei Geral de Proteção de Dados Pessoais), as atividades de tratamento de dados pessoais devem observar a boa-fé e o princípio

Resposta correta!

Resposta incorreta. Gabarito: D

Questão 51 · tribunais

A respeito das políticas de segurança da informação nas organizações, julgue os itens a seguir. I Essas políticas provêm fundamentos conceituais para a construção de uma infraestrutura de segurança da informação nas organizações. II Devem-se evitar, nas políticas de segurança, definições de papéis internos à organização ou de diretrizes de acessos a recursos, em razão do nível de detalhamento exigido nessas definições. III Uma política de segurança da informação deve identificar realisticamente os recursos informacionais, as atividades e operações críticas da organização, além de apoiar a gestão da segurança da informação. IV A definição da política de segurança da informação deve contemplar requisitos oriundos de ameaças identificadas para a segurança da informação da organização, atuais e futuras. Estão certos apenas os itens

Resposta correta!

Resposta incorreta. Gabarito: D

Questão 52 · tribunais

Assinale a opção que indica a denominação dada ao modo de encapsulamento do IPSEC em que o conteúdo de dados é criptografado, o cabeçalho ESP é inserido no pacote IPv4, imediatamente antes do cabeçalho da camada de transporte, e um trailer ESP é colocado após o pacote de IPv4.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 53 · tribunais

No serviço de autenticação padrão IEEE 802.1x, o papel de prover autenticação mútua, negociação de algoritmos de criptografia com integridade protegida e troca de chaves entre cliente e servidor de autenticação é desempenhado por

Resposta correta!

Resposta incorreta. Gabarito: A

Questão 54 · tribunais

No padrão X.509, é possível verificar a validade geral de um certificado digital por meio

Resposta correta!

Resposta incorreta. Gabarito: B

Questão 55 · tribunais

Assinale a opção que indica o tipo de ataque mais comumente utilizado como precursor para viabilizar ataques de ransomware contra estações de trabalho de usuários.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 56 · tribunais

Resposta correta!

Resposta incorreta. Gabarito: D

Questão 57 · tribunais

Assinale a opção que apresenta uma possível consequência de um bem-sucedido ataque cibernético conhecido como DNS cache poisoning que seja imperceptivelmente realizado contra um provedor de acesso à Internet.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 58 · tribunais

Assinale a opção que indica o tipo de firewall caracterizado por identificar os protocolos dos pacotes e comparar os padrões da comunicação pretendida aos padrões de comunicação esperados, estabelecidos em tabelas de estados, autorizando que o tráfego somente ocorra em caso de convergência.

Resposta correta!

Resposta incorreta. Gabarito: B

Questão 59 · tribunais

Resposta correta!

Resposta incorreta. Gabarito: A

Questão 60 · tribunais

Com o objetivo de evitar que um usuário seja vítima de um ataque como o descrito no texto 4A3-I, foram propostas as seguintes ações. I Conectar-se a redes wi-fi públicas somente quando exigirem senhas para acesso. II Certificar-se de que as comunicações na Internet sejam criptografadas por meio de protocolos como TLS. III Usar serviços de VPN para aumentar a segurança de privacidade das comunicações na Internet. IV Observar e considerar advertências de programas navegadores sobre sítios potencialmente inseguros. São ações preventivas adequadas para o referido objetivo apenas as apresentadas nos itens

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 61 · tribunais

Considerando-se as boas práticas de segurança da informação, é correto afirmar que, na situação descrita no texto 4A04-I, foram comprometidos a

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 62 · tribunais

Com base na NBR ISO/IEC n.º 27002, é correto afirmar que, no cenário apresentado no texto 4A04-I, foram explorados os controles de

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 63 · tribunais

Com base na NBR ISO/IEC n.º 27005, é correto afirmar que, na situação hipotética descrita no texto 4A04-I, ocorreu uma falha no ciclo de vida da gestão de risco, na fase

Resposta correta!

Resposta incorreta. Gabarito: D

Questão 64 · tribunais

Em relação aos conceitos, processos e metodologias utilizadas na gestão de risco, é correto afirmar que, para o cálculo de risco de

Resposta correta!

Resposta incorreta. Gabarito: A

Questão 65 · tribunais

Um dos desafios atuais da segurança da informação é o crescente uso de BYOD (bring your own device, ou, em português, traga seu próprio dispositivo) nas instituições. Notebooks, tablets e principalmente smartphones estão invadindo as redes institucionais. Nesse contexto, são necessárias políticas, procedimentos e tecnologias especializadas acerca do tema. Com base na NBR ISO/IEC n.º 27002, em uma política de dispositivos móveis, é correto

Resposta correta!

Resposta incorreta. Gabarito: B

Questão 66 · tribunais

Constitui boa prática para o combate ao malware mencionado no texto 4A04-II

Resposta correta!

Resposta incorreta. Gabarito: A

Questão 67 · tribunais

Com base nas NBR ISO/IEC 27001 e 27002, é correto afirmar que, no ataque de ransomware mencionado no texto 4A04-II, estão envolvidos os seguintes princípios da segurança da informação:

Resposta correta!

Resposta incorreta. Gabarito: A

Questão 68 · tribunais

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 69 · tribunais

Considerando o cenário hipotético apresentado no texto 4A04-III, para o planejamento de recuperação de negócio e com o objetivo de atender o tempo de recuperação dos serviços críticos, a replicação do datacenter em outro sítio

Resposta correta!

Resposta incorreta. Gabarito: A

Questão 70 · tribunais

Resposta correta!

Resposta incorreta. Gabarito: C