Jurisnauta
Tribunal de Justiça do Estado do Rio de Janeiro
Tribunais · Tribunal de Justiça do Estado do Rio de Janeiro

Analista Judiciário - Grupo: Tecnologia da Informação - Analista de Segurança da Informação

CEBRASPE · 2020 · 40 questões

Fazer simulado
Questão 21 · tribunais

Como política de pessoal, é natural que haja um processo adequado a ser executado no momento em que o funcionário deixa a organização, para garantir que todos os direitos deste sejam revogados e os ativos sob sua custódia sejam devolvidos. Esse processo visa à garantia de I autenticidade; II confidencialidade; III disponibilidade. Considerando os conceitos de segurança da informação, assinale a opção correta.

Resposta correta!

Resposta incorreta. Gabarito: B

Questão 22 · tribunais

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 23 · tribunais

Quando o objetivo for garantir confidencialidade e assinatura digital em uma função de hash com redução da carga de processamento, deve-se usar criptografia

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 24 · tribunais

Para que a gestão de riscos seja realizada com sucesso, é necessário seguir a norma ISO 31000 – Gestão de riscos – Princípios e Diretrizes. Entre as fases descritas no documento, destaca-se aquela na qual é decidido se o risco será reduzido, evitado ou compartilhado com terceiros. Essa fase é denominada

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 25 · tribunais

O OWASP (Open Web Application Security Project) criou um conjunto de listas de verificação de práticas de programação segura para as diversas etapas ou tarefas do desenvolvimento de software, como a gestão de sessões, com os seguintes itens de verificação: I não permitir logins persistentes; II não permitir conexões simultâneas com o mesmo identificador de usuário; III utilizar apenas pedidos POST para transmitir credenciais de autenticação. Considerando a gestão de sessões, no desenvolvimento seguro de software, assinale a opção correta.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 26 · tribunais

Uma aplicação web pode ser atacada por meio da exploração de vulnerabilidades, como, por exemplo, quando os dados fornecidos pelos usuários não são validados, filtrados ou mesmo limpos pela aplicação; pela não renovação dos identificadores de sessão após o processo de autenticação ter sido bem-sucedido; pela elevação de privilégios, atuando como usuário sem autenticação, ou como administrador, mas tendo perfil de usuário regular. Aplicações com essas características são vulneráveis à falha de I injeção; II quebra de autenticação; III quebra de controle de acesso. Assinale a opção correta.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 27 · tribunais

Um usuário acessou uma página de Internet e verificou que sua navegação foi redirecionada para um sítio falso, por meio de alterações do DNS (Domain Name System). O exemplo apresentado caracteriza uma situação que envolve um golpe na Internet conhecido como

Resposta correta!

Resposta incorreta. Gabarito: B

Questão 28 · tribunais

Como uma solução temporária para o esgotamento do espaço de endereços IP, a Request for Comments 1918 (RFC 1918) adotou o emprego de endereços IP privados, nas classes A, B e C. Assinale a opção que apresenta a notação CIDR para o bloco de endereço IP privado da classe B.

Resposta correta!

Resposta incorreta. Gabarito: D

Questão 29 · tribunais

O Ettercap é uma ferramenta de segurança de rede livre e de código aberto, que funciona colocando a interface de rede em modo promíscuo com o ARP (Address Resolution Protocol), envenenando esse protocolo nas máquinas de destino. Essa ferramenta é utilizada para análise de protocolo de rede e auditoria de segurança, e possui a funcionalidade de um ataque de rede conhecido como

Resposta correta!

Resposta incorreta. Gabarito: D

Questão 30 · tribunais

Após avaliação de segurança da rede de comunicação de determinada empresa, identificou-se que alguns servidores Windows Server 2012 estavam infectados com um vírus não detectável pelo antivírus corporativo; observou-se também que o servidor estava desatualizado, com contas administrativas de ex-funcionários ativas e com a filtragem de pacotes desativada. Nessa situação hipotética, as configurações adequadas de hardening incluem

Resposta correta!

Resposta incorreta. Gabarito: A

Questão 31 · tribunais

O sistema de monitoramento de rede de uma organização detectou a utilização total da tabela de endereços de controle de acesso à mídia (MAC) do switch de núcleo do datacenter, o que o deixou temporariamente com a funcionalidade de um hub. A equipe de sustentação e segurança de TIC teve dificuldades para lidar com o ataque, pois eram mais de 1.500 servidores físicos e lógicos, e o swicth core possuía alta densidade, com mais de 200 portas físicas para análise. O tipo de ataque ocorrido na situação apresentada e a contramedida adequada são, respectivamente,

Resposta correta!

Resposta incorreta. Gabarito: D

Questão 32 · tribunais

Considere que determinado tribunal seja conectado às comarcas por meio da Internet, empregando-se a tecnologia de rede privada virtual (VPN) com encriptação a partir da camada de transporte. Nessa situação, a VPN utiliza protocolo de Internet seguro (IPSEC) em modo

Resposta correta!

Resposta incorreta. Gabarito: A

Questão 33 · tribunais

Atualmente, a prevenção/mitigação mais adequada do software malicioso mencionado no texto 13A2-I consiste

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 34 · tribunais

O software malicioso utilizado no ataque mencionado no texto 13A2-I foi um

Resposta correta!

Resposta incorreta. Gabarito: A

Questão 35 · tribunais

Resposta correta!

Resposta incorreta. Gabarito: D

Questão 36 · tribunais

São exemplos de autenticação por

Resposta correta!

Resposta incorreta. Gabarito: D

Questão 37 · tribunais

O uso do syslog em servidores Linux é comum para registrar eventos do sistema operacional. A fim de enviar os logs para um servidor externo ao que está gerando os eventos, é necessário informar essa configuração ao syslog. Assinale a opção que apresenta a configuração que deve estar presente no arquivo syslog.conf, caso seja necessário enviar os logs do serviço de email para um servidor externo com endereço 192.168.1.5, com somente mensagens críticas.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 38 · tribunais

O DNS é responsável por resolver endereços IPs, nomes, apelidos, entre outros recursos referentes à localização de serviços na Internet. Além disso, é um serviço que possui visibilidade elevada para ações maliciosas. Assinale a opção que apresenta o registro de recurso de DNS responsável por informar a assinatura de correio para autenticar o domínio do remetente.

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 39 · tribunais

As organizações normalmente validam seus controles de segurança da informação em intervalos regulares por meio de testes de penetração. Assinale a opção que apresenta o tipo de validação cujo objetivo é verificar se o sistema operacional está vulnerável a ações maliciosas de ataques que consigam exceder de forma proposital o uso de memória designado aos programas, para elevar privilégios de acesso dos atacantes.

Resposta correta!

Resposta incorreta. Gabarito: D

Questão 40 · tribunais

O e-PING é um documento de referência sobre os padrões de interoperabilidade de governo eletrônico, que, em uma das suas segmentações, descreve padrões de segurança. Para a transferência de dados em redes inseguras, o padrão recomendado é o

Resposta correta!

Resposta incorreta. Gabarito: A

Questão 41 · tribunais

Para acessar o sistema operacional Linux remotamente ou para transferir arquivos de forma que o tráfego de rede não passe o login e a senha em texto plano, deve ser usado o

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 42 · tribunais

Na norma ISO/IEC 27002, existe um controle cujo escopo é manter a segurança na troca de informações e softwares na organização, de forma interna ou externa, tendo como diretriz de implementação assegurar que o endereçamento e o transporte da mensagem estejam corretos. Essa diretriz de implementação faz parte do controle denominado

Resposta correta!

Resposta incorreta. Gabarito: B

Questão 43 · tribunais

Resposta correta!

Resposta incorreta. Gabarito: B

Questão 44 · tribunais

According to the author of text 9A3-I, 2018’s most impactful legal technology was

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 45 · tribunais

In the first sentence of text 9A3-I, the word “it” refers to

Resposta correta!

Resposta incorreta. Gabarito: D

Questão 46 · tribunais

In the first sentence of text 9A3-I, the word “judge” is synonymous with

Resposta correta!

Resposta incorreta. Gabarito: B

Questão 47 · tribunais

The author of text 9A3-I mentions conference agendas and media coverage in order to

Resposta correta!

Resposta incorreta. Gabarito: A

Questão 48 · Direito Administrativo

O entendimento de que o ato administrativo é considerado válido até que se prove em contrário corresponde ao atributo da

Resposta correta!

Resposta incorreta. Gabarito: A

Questão 49 · Direito Administrativo

Considerando o disposto na Lei n.º 8.666/1993 (Lei de Licitações e Contratos), julgue os seguintes itens. I Embora tenha sido editada pela União, a Lei de Licitações e Contratos é considerada lei nacional, aplicando-se a todos os Poderes da União, dos estados, do Distrito Federal e dos municípios. II Quando a administração pública efetua compra de um produto não comum cujo valor é superior a um milhão, quatrocentos e trinta mil reais, deve-se utilizar a modalidade de licitação concorrência. III No caso de aquisição de material que só possa ser fornecido por empresa exclusiva, a administração pública deverá realizar contratação direta mediante dispensa de licitação. Assinale a opção correta.

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 50 · Direito Civil

Suponha que Ana, servidora do Tribunal de Justiça, agindo no exercício de suas funções administrativas, tenha causado dano a João. Nessa situação hipotética, caso João pretenda ajuizar ação judicial requerendo indenização em face do Estado, a responsabilidade civil

Resposta correta!

Resposta incorreta. Gabarito: B

Questão 51 · tribunais

O Sistema de Registro de Preços poderá ser adotado nos casos em que

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 52 · Direito Constitucional

É considerado direito social previsto na Constituição Federal de 1988

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 53 · Direito Constitucional

Conforme a Constituição Federal de 1988, as pessoas

Resposta correta!

Resposta incorreta. Gabarito: B

Questão 54 · tribunais

Ao Conselho Nacional de Justiça compete apreciar, de ofício ou mediante provocação,

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 55 · tribunais

Maria, que possui emprego público privativo de profissionais de saúde em empresa pública estadual, foi aprovada em outro concurso público para cargo público federal privativo de profissionais de saúde. Nessa situação hipotética, Maria

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 56 · tribunais

De acordo com as resoluções do CNJ,

Resposta correta!

Resposta incorreta. Gabarito: C

Questão 57 · tribunais

Resposta correta!

Resposta incorreta. Gabarito: E

Questão 58 · tribunais

Resposta correta!

Resposta incorreta. Gabarito: D

Questão 59 · tribunais

De acordo com a Instrução Normativa n.º 01/2019 do Ministério da Economia, na fase de planejamento da contratação, é obrigatório

Resposta correta!

Resposta incorreta. Gabarito: D

Questão 60 · tribunais

De acordo com a Instrução Normativa n.º 01/2019 do Ministério da Economia, o estudo técnico preliminar da contratação é o documento que descreve as análises realizadas em relação às condições da contratação, em termos de necessidades, alternativas e escolhas que demonstrem a viabilidade técnica e econômica da contratação. Esse documento

Resposta correta!

Resposta incorreta. Gabarito: A