Logo Tribunal de Contas do Estado do Rio Grande do Norte

Prova Cebraspe

TCE RN 25 2025

Conhecimentos Específicos – Cargo 5: ANALISTA ADMINISTRATIVO – ESPECIALIDADE: TECNOLOGIA DA INFORMAÇÃO (INFRAESTRUTURA, SEGURANÇA E SUPORTE)

69 de 70 itens disponíveis no banco (os demais ainda estão sendo classificados). Toque num item para responder e ver o gabarito oficial.

  1. 51InformáticaA autenticação multifator (MFA) exige o uso de, no mínimo, dois mecanismos de autenticação pertencentes a fatores distintos.
  2. 52InformáticaO protocolo OAuth 2.0 é utilizado para a autenticação de usuários, enquanto o OpenID Connect é utilizado para a autorização de acesso a recursos.
  3. 53InformáticaO uso de assinaturas digitais contribui para garantir simultaneamente a integridade, a autenticidade e o não repúdio da informação.
  4. 54InformáticaA confidencialidade garante que a informação não seja alterada de forma indevida durante seu armazenamento ou sua transmissão.
  5. 55InformáticaA utilização de WAF (web application firewalls) pode auxiliar na mitigação de ataques conhecidos, mas não substitui a correção de vulnerabilidades na aplicação.
  6. 56InformáticaO uso de consultas parametrizadas elimina vulnerabilidades de injeção, como SQL Injection e LDAP Injection.
  7. 57InformáticaAtaques do tipo CSRF (cross-site request forgery) utilizam sessão já autenticada de um usuário para induzir o navegador a enviar requisições não intencionais para uma aplicação.
  8. 58Tecnologia da InformaçãoO OWASP Top 10 consiste em uma norma obrigatória que define requisitos mínimos de segurança para o desenvolvimento de aplicações web.
  9. 59InformáticaAtaques de negação de serviço distribuída (DDoS) diferem-se de ataques de negação de serviço (DoS) por utilizarem múltiplas origens para sobrecarregar o alvo.
  10. 60InformáticaO port scanning é uma técnica utilizada para explorar vulnerabilidades em serviços de rede, visando à execução de código malicioso no alvo.
  11. 61InformáticaO uso de criptografia em comunicações de rede impede a ocorrência de ataques de eavesdropping.
  12. 62Tecnologia da InformaçãoEm protocolos como TLS, a criptografia assimétrica é utilizada para proteger os dados da comunicação, enquanto a criptografia simétrica é utilizada para estabelecer a troca de chaves entre as partes.
  13. 63Tecnologia da InformaçãoSistemas criptográficos simétricos utilizam a mesma chave para cifrar e decifrar dados, sendo, em geral, mais eficientes em desempenho que os sistemas criptográficos assimétricos.
  14. 64Tecnologia da InformaçãoProtocolos como TLS garantem confidencialidade dos dados em trânsito, enquanto a criptografia de armazenamento protege dados em repouso contra acessos não autorizados.
  15. 65InformáticaOs firewalls de aplicação são capazes de inspecionar o conteúdo das requisições, permitindo controle mais granular em comparação a firewalls de filtragem de pacotes.
  16. 66Tecnologia da InformaçãoA confiança em um certificado digital depende de uma cadeia de certificação válida, na qual uma autoridade certificadora confiável atesta a associação entre a chave pública e a identidade do titular.
  17. 67Tecnologia da InformaçãoSistemas de detecção de intrusão (IDS) podem atuar de forma passiva ou ativa, sendo capazes, em ambos os casos, de bloquear automaticamente atividades maliciosas identificadas.
  18. 68Tecnologia da InformaçãoA assinatura digital é gerada com o uso da chave pública do emissor, permitindo que qualquer destinatário verifique sua autenticidade com a chave privada correspondente.
  19. 69Tecnologia da InformaçãoDe acordo com a LGPD, dados pessoais sensíveis incluem informações como origem racial ou étnica, convicção religiosa e dados referentes à saúde ou à vida sexual do titular.
  20. 70Tecnologia da InformaçãoA LGPD determina que o tratamento de dados pessoais exige, em qualquer situação, o prévio consentimento do titular.
  21. 71Tecnologia da InformaçãoO protocolo SNMP utiliza o protocolo UDP na camada de transporte para realizar a comunicação entre gerentes e agentes, escutando requisições e enviando alertas por meio das portas 161 e 162.
  22. 72Tecnologia da InformaçãoNa interconexão entre dois computadores, definida estritamente pela existência de um vínculo físico direto, como cabos de cobre ou fibra óptica, a autonomia de cada unidade é reduzida em favor da cap…
  23. 73Tecnologia da InformaçãoO campo TTL (time to live) do cabeçalho IPv4 funciona na prática como um contador de saltos (hops); adicionalmente, o campo checksum do cabeçalho deve ser recalculado em cada roteador intermediário,…
  24. 74InformáticaA passagem do modelo de computação centralizada para o de redes de computadores reflete uma mudança na organização dos sistemas, em que o processamento deixa de ser executado por uma única máquina te…
  25. 75Tecnologia da InformaçãoA máscara de sub-rede consiste em uma sequência binária de bits "1" na parte destinada ao host, permitindo que, através de uma operação lógica AND com o endereço IP, o roteador extraia apenas a ident…
  26. 76Tecnologia da InformaçãoNo contexto da arquitetura LDAP, as ACL (listas de controle de acesso) atuam como o blueprint fundamental para todas as entradas do diretório, sendo as responsáveis por definir os atributos obrigatór…
  27. 77Tecnologia da InformaçãoA MIB é uma base de dados relacional localizada no NOC, gerente central, cuja função é armazenar o conteúdo bruto (payload) de todos os pacotes que trafegam na rede.
  28. 78Tecnologia da InformaçãoO padrão 802.11ac aumenta a eficiência da rede sem fio ao utilizar a tecnologia beamforming, que direciona o sinal de rádio especificamente para os dispositivos conectados em vez de propagá-lo unifor…
  29. 79Tecnologia da InformaçãoDe acordo com o princípio de Kerckhoffs, a segurança de um sistema criptográfico moderno reside no segredo absoluto do algoritmo utilizado, devendo este ser mantido oculto do público e de especialist…
  30. 80Tecnologia da InformaçãoA falsificação de registros no DNS apresenta menor complexidade técnica do que o spoofing de email (SMTP), uma vez que a natureza do protocolo UDP dispensa a necessidade de o invasor prever ou adivin…
  31. 81Tecnologia da InformaçãoNo gerenciamento de memória por meio da técnica de swapping (troca de processos), quando a alternância de processos cria múltiplos espaços vazios fragmentados na memória RAM, o sistema operacional po…
  32. 82Tecnologia da InformaçãoNo modelo DevOps, o papel do desenvolvedor é expandido em relação ao modelo tradicional, pois, além da escrita do código para novos recursos e correções, ele assume responsabilidades que incluem a re…
  33. 83Tecnologia da InformaçãoNo contexto do DevOps, a colaboração entre as equipes de desenvolvimento e operações é considerada elemento secundário, pois o foco total da metodologia deve estar na automação das ferramentas, sendo…
  34. 84Tecnologia da InformaçãoO hipervisor microkernelizado aumenta a segurança ao deslocar os drivers de dispositivo para dentro da máquina virtual, reduzindo, assim, a superfície de ataque no núcleo do sistema.
  35. 85Tecnologia da InformaçãoO sistema RAID 0 (striping) aumenta a segurança dos dados em servidores pois, ao fragmentar os arquivos entre vários discos, permite que a controladora reconstrua integralmente as informações caso um…
  36. 86Tecnologia da InformaçãoNo que se refere à arquitetura de servidores de aplicação, o balanceamento de carga que opera na camada 7 (aplicação) do modelo OSI é capaz de analisar o conteúdo das requisições HTTP, como URL e coo…
  37. 87Tecnologia da InformaçãoNo modelo PaaS, o cliente é responsável por gerenciar diretamente a infraestrutura subjacente, incluindo-se servidores físicos, rede e hipervisor, ao passo que o provedor mantém apenas as ferramentas…
  38. 88Tecnologia da InformaçãoNo modelo de serviço IaaS, o provedor de nuvem disponibiliza recursos de infraestrutura virtualizada, como máquinas virtuais, redes e armazenamento, enquanto o cliente é responsável pela instalação e…
  39. 89Tecnologia da InformaçãoNo modelo SaaS, o cliente possui acesso administrativo ao sistema operacional do servidor onde a aplicação está hospedada, podendo instalar bibliotecas adicionais necessárias ao funcionamento do soft…
  40. 90Tecnologia da InformaçãoNa nuvem pública, a infraestrutura computacional pertence ao provedor do serviço, sendo compartilhada entre múltiplos clientes e disponibilizada sob demanda por meio da Internet.
  41. 91Tecnologia da InformaçãoNa nuvem privada, a infraestrutura de computação é dedicada a uma única organização e pode estar localizada tanto nas instalações da própria organização quanto em um datacenter de terceiros.
  42. 92Tecnologia da InformaçãoNo modelo de nuvem híbrida, todos os recursos computacionais devem estar hospedados obrigatoriamente no mesmo datacenter físico, separados apenas por mecanismos de virtualização.
  43. 93Tecnologia da InformaçãoNo kubernetes, cada contêiner é executado diretamente pelo plano de controle do cluster, que atua como mecanismo de execução de contêineres em substituição ao runtime de contêiner.
  44. 94Tecnologia da InformaçãoContêineres executados por meio do docker compartilham o mesmo kernel do sistema operacional hospedeiro, utilizando mecanismos de isolamento do próprio sistema operacional para separar os ambientes d…
  45. 95Tecnologia da InformaçãoUma VPN site-to-site estabelece um túnel criptografado entre redes distintas por meio da Internet pública, o que permite a comunicação segura entre redes locais geograficamente separadas.
  46. 96Tecnologia da InformaçãoServiços de VPN na nuvem, como o AWS Direct Connect e o Azure ExpressRoute, estabelecem conectividade entre a infraestrutura do cliente e o provedor de nuvem e o fazem diretamente na Internet pública…
  47. 97Tecnologia da InformaçãoEm pipelines de integração contínua, exige-se intervenção manual para o início de cada etapa do processo de build e testes após uma alteração no código-fonte, a fim de se evitarem erros em commits de…
  48. 98Tecnologia da InformaçãoFerramentas de automação como Jenkins e GitHub Actions permitem implementar pipelines de integração contínua e entrega contínua por meio da execução automática de etapas como compilação, testes e imp…
  49. 99Tecnologia da InformaçãoNo armazenamento em blocos, os dados são disponibilizados diretamente aos clientes como arquivos acessados por meio de protocolos de compartilhamento de arquivos, como NFS ou SMB.
  50. 100Tecnologia da InformaçãoNo armazenamento de objetos, os dados são armazenados juntamente com metadados e um identificador único, sendo acessados por meio de interfaces baseadas em requisições, em vez de estruturas hierárqui…
  51. 101InformáticaO AWS Migration Hub é um serviço responsável por realizar diretamente a transferência de máquinas virtuais, bancos de dados e aplicações para a infraestrutura da Amazon Web Services, executando autom…
  52. 102InformáticaPlataformas de processamento distribuído utilizadas em ambientes de Big Data podem ser executadas em infraestrutura de nuvem para realizar processamento paralelo de grandes volumes de dados, os quais…
  53. 103InformáticaSistemas de inteligência artificial executados em infraestrutura de nuvem prescindem da utilização de armazenamento distribuído, pois os modelos de IA processam dados diretamente na memória dos nós d…
  54. 104Tecnologia da InformaçãoA ISO 31000:2018 promove uma compreensão compartilhada dos riscos, e suas diretrizes ajudam a incorporar o gerenciamento de riscos na governança, estratégia, planejamento, processos de relatórios, po…
  55. 105Tecnologia da InformaçãoO COBIT 2019 contribui para que as organizações atinjam seus objetivos de negócios por meio de uma gestão de TI eficaz, entretanto, como não inclui estruturas de auditoria com vistas ao controle de g…
  56. 106Tecnologia da InformaçãoA prática de gerenciamento de continuidade de serviço do ITIL v4 fornece estrutura para a construção de resiliência organizacional com a capacidade de produzir uma resposta em caso de desastre, visan…
  57. 107Administração Geral e PúblicaConsidere que as fases que compõem o processo de elaboração de certo plano diretor de TIC (PDTIC) sejam preparação, diagnóstico e planejamento. Considere, ainda, que se pretenda realizar a análise do…
  58. 108Administração Geral e PúblicaUm KPI (key performance indicator) é um valor mensurável que se relaciona com metas, objetivos e estratégias específicas que ajudam a avaliar o desempenho de tarefas em uma organização.
  59. 109Administração Geral e PúblicaConforme o disposto no PMBOK 7.ª edição, o domínio de desempenho da entrega trata das atividades e funções associadas a riscos, que incluem aspectos afetos à incerteza e suas implicações, sendo a cap…
  60. 111Administração Geral e PúblicaDe acordo com o DAMA‐DMBoK, a modelagem de dados é o processo de descoberta, análise e delimitação dos requisitos de dados de forma iterativa, podendo incluir modelo conceitual, lógico e físico, de f…
  61. 112Administração Geral e PúblicaA função recuperar do CSF (Cybersecurity Framework) do NIST visa apoiar a capacidade de contenção dos efeitos de incidentes de cibersegurança, incluindo, entre outras ações, o gerenciamento de incide…
  62. 113Administração Geral e PúblicaConsoante disposto na norma ABNT NBR ISO/IEC 27002:2022, anonimização consiste na alteração irreversível de dados pessoais de forma tal que o titular dos dados não pode mais ser identificado direta o…
  63. 114Tecnologia da InformaçãoAo final do contrato, os módulos implementados serão de propriedade da empresa contratada, que poderá repassar, mediante compensação financeira, os direitos de propriedade intelectual para o contrata…
  64. 115Tecnologia da InformaçãoNa administração estadual, o gestor de contrato pode ser auxiliado, no cumprimento das atribuições do cargo, por recursos terceirizados.
  65. 116Tecnologia da InformaçãoA menos que esteja expresso de forma diferente no edital, os testes e demais provas exigidos por normas técnicas são de responsabilidade do contratante, quando entidade pública.
  66. 117Tecnologia da InformaçãoPara fins de obtenção de preço estimado, a Instrução Normativa SEGES/ME n.º 65/2021 estipula como único método o cálculo da média a partir de um conjunto de três ou mais preços.
  67. 118Direito AdministrativoEstão entre os critérios de julgamento no modelo de licitação por concorrência: menor preço, melhor técnica, maior retorno econômico.
  68. 119Tecnologia da InformaçãoEm contratações que envolvam recursos de cooperação estrangeira, serão admitidas condições decorrentes de acordos internacionais desde que aprovadas pelo presidente da República.
  69. 120Tecnologia da InformaçãoNos termos da Instrução Normativa SGD/ME n.º 94/2022, na renovação de centro de dados, deve-se priorizar a contratação de serviços em nuvem.