Logo Tribunal de Contas da União

Prova Cebraspe

TCU 25 AUFC 2025

Conhecimentos Específicos

60 de 99 itens disponíveis no banco (os demais ainda estão sendo classificados). Toque num item para responder e ver o gabarito oficial.

  1. 108Tecnologia da InformaçãoNa ITIL v4, o propósito do gerenciamento de incidente é reduzir a probabilidade e o impacto de incidentes, por meio da identificação das causas reais e potenciais de incidentes e do gerenciamento de…
  2. 109Tecnologia da InformaçãoCom escopo abrangente que inclui todos os ativos físicos e lógicos da organização, o CMDB atende ao princípio foco no valor da ITIL v4, e a utilização de um número maior de itens de configuração (IC)…
  3. 110Tecnologia da InformaçãoEm uma aplicação de e-commerce, convém utilizar a estratégia de federação dos dados em CMDB para serviços como pedidos, pagamentos e autenticação, pois replicar dados em um repositório centralizado m…
  4. 111Tecnologia da InformaçãoSVC (service value chain), que não é um processo linear nem rígido, define como atividades e componentes de uma organização atuam para converter a demanda e a oportunidade em valor.
  5. 112Tecnologia da InformaçãoNa ITIL v4, a arquitetura de valor do SVS (service value system) demonstra como os componentes e as atividades de uma organização interagem para criar valor, sendo tais elementos configuráveis, de ma…
  6. 116InformáticaPolyBase é a ferramenta que permite ao Microsoft SQL Server consultar fontes externas como se os dados estivessem armazenados localmente.
  7. 121Administração Geral e PúblicaA governança de dados está relacionada à prevenção de eventos de risco, incluindo a mitigação da reincidência de incidentes já ocorridos.
  8. 123Administração Geral e PúblicaA equipe da governança de dados de uma organização deve estabelecer políticas e diretrizes corporativas para governança dos dados, enquanto cabe à alta administração a atribuição de papéis e responsa…
  9. 124Administração Geral e PúblicaNa arquitetura PaaS (Platform as a Service) da computação em nuvem, o provedor é o responsável pelos recursos de sistema operacional e pelas aplicações.
  10. 127Tecnologia da InformaçãoEm um Service Mesh, a implementação das CCC (cross cutting concerns) permanece a cargo de cada microsserviço, cabendo ao control plane redistribuí-las aos proxies.
  11. 135Tecnologia da InformaçãoA linguagem Java, ao implementar o conceito de nest, permite o acesso a membros private entre nestmates nativamente pela máquina virtual, dispensando o uso de métodos sintéticos.
  12. 137InformáticaBackdoors incorporados a campanhas de malware fileless podem estabelecer canais de comando e controle a partir de código que permanece apenas em memória, utilizando mecanismos nativos do sistema para…
  13. 138InformáticaEm uma arquitetura corporativa que adota SSO via SAML 2.0, o authorization server do fluxo OAuth2 atua como identity provider responsável pela emissão das assertions SAML utilizadas no processo de au…
  14. 139InformáticaA adoção de privacidade por padrão em um serviço digital legitima que as configurações iniciais favoreçam a coleta ampliada de dados, desde que os mecanismos de segurança por padrão estejam habilitad…
  15. 140InformáticaUm keylogger fileless depende da instalação prévia de um rootkit no sistema para registrar com sucesso os eventos de teclado, devido à necessidade de persistência em nível de kernel.
  16. 141InformáticaEm arquiteturas corporativas, o uso combinado de um proxy e de um SIEM tem potencial para ampliar a capacidade de detecção de atividades anômalas, uma vez que os registros de navegação tratados pelo…
  17. 142InformáticaA validação de segurança realizada no cliente é suficiente para eliminar os riscos de injeção em aplicações web baseadas em APIs REST, desde que o tráfego esteja protegido por TLS.
  18. 143InformáticaEm um sistema corporativo, a exigência de senha e de código gerado por aplicativo autenticador atende aos requisitos de múltiplos fatores de autenticação, pois combina um fator de conhecimento e um f…
  19. 144InformáticaO uso de um SIEM devidamente configurado para correlação em tempo real elimina a necessidade de mecanismos de prevenção de um IPS, já que os eventos consolidados permitem bloquear as atividades malic…
  20. 145InformáticaNo MITRE ATT&CK, as técnicas associadas à fase de exfiltração são classificadas como táticas do domínio Enterprise que representam objetivos estratégicos e substituem a necessidade de técnicas especí…
  21. 146InformáticaEm um cenário corporativo no qual o framework NIST CSF é utilizado para organização das funções de segurança, a implementação de inventário e controle de ativos prevista nos CIS controls pode apoiar…
  22. 147InformáticaDurante o tratamento de um incidente cibernético, a fase de contenção pode incluir o isolamento temporário de ativos afetados, para limitar o impacto do incidente.
  23. 148InformáticaEm ambientes de nuvem pública, a configuração de controles de acesso baseada em princípio de privilégio mínimo no nível dos serviços gerenciados contribui para reduzir superfícies de ataque.
  24. 149InformáticaEm um sistema que utiliza assinatura digital para garantir integridade e autenticidade de documentos, é adequado que a proteção dos dados em trânsito seja apoiada por protocolos como o TLS, enquanto…
  25. 150InformáticaEm ataques de ARP spoofing, o atacante depende de técnicas de IP spoofing para alterar o mapeamento entre endereços MAC e IP na tabela ARP da vítima.
  26. 151InformáticaDocker e Kubernetes são software intercambiáveis em qualquer ambiente, pois ambos criam, executam e orquestram contêineres de forma idêntica.
  27. 152InformáticaEm arquiteturas serverless, operam servidores físicos, porém a gestão da infraestrutura — incluídos o provisionamento, a manutenção e a escalabilidade — é totalmente abstraída dos desenvolvedores, qu…
  28. 154InformáticaO modelo RBAC não é eficaz para a implementação do princípio do menor privilégio, pois suas funções tendem a conceder permissões amplas e não limitam o acesso somente ao necessário para tarefas espec…
  29. 155InformáticaA prática de FinOps combina pessoas, processos e tecnologias para fornecer visibilidade detalhada e em tempo real dos custos em ambientes de nuvem, possibilitando o controle financeiro eficaz e a tom…
  30. 156InformáticaA abordagem CI/CD visa otimizar e acelerar o ciclo de vida do desenvolvimento de software, combinando a integração automática e frequente de alterações ao repositório por meio da integração contínua,…
  31. 157InformáticaA alta disponibilidade em ambientes de nuvem é obtida suficientemente com o uso de múltiplas zonas de disponibilidade dentro de um mesmo data center, sem necessidade de replicação geográfica de dados…
  32. 158InformáticaNo armazenamento orientado a objetos, cada informação é organizada como uma unidade autônoma acompanhada de metadados, sendo tal abordagem indicada para grandes volumes de dados não estruturados, com…
  33. 159InformáticaO AWS IAM (Identity and Access Management) restringe o controle de permissões a configurações gerais aplicadas de maneira uniforme a todos os usuários, sem oferecer mecanismos para detalhamento de ac…
  34. 161Língua PortuguesaA estratégia lift and shift envolve a reescrita completa das aplicações antes da migração, de modo a serem explorados integralmente os recursos nativos da nuvem, e prioriza a modernização antes da tr…
  35. 162InformáticaO uso de computação em nuvem no governo federal deve obedecer à Lei Geral de Proteção de Dados Pessoais (LGPD), com garantia dos direitos fundamentais de titularidade, guarda de registros das operaçõ…
  36. 163Ética no Serviço PúblicoExplicabilidade e interpretabilidade tratam do desafio de entender como os modelos de aprendizado de máquina funcionam, devido especialmente à natureza de “caixa-preta” de muitos modelos, que pode to…
  37. 164Ética no Serviço PúblicoHá discriminação algorítmica quando um sistema de IA usa, para uma tomada de decisão, sem justificativa válida, a informação de que alguém pertence a um grupo social (ou características que funcionam…
  38. 171InformáticaA orquestração em MLOps concentra-se principalmente na etapa de treinamento dos modelos, não tendo relação direta com o deploy nem com o monitoramento de serviços em produção.
  39. 172InformáticaMLOps é um conjunto de práticas de engenharia que padronizam, automatizam e monitoram o ciclo de vida de modelos de aprendizado de máquina com o objetivo de garantir reprodutibilidade, escalabilidade…
  40. 173InformáticaA construção de um repositório estruturado de versionamento e governança de modelos é uma prática recomendada em MLOps para garantir rastreabilidade, controle de implantação e execução segura de roll…
  41. 174InformáticaO aprendizado por reforço é essencialmente uma forma de aprendizagem não supervisionada, pois seu objetivo principal é descobrir padrões ocultos e agrupamento nos dados, sem uso de rótulos; nesse par…
  42. 175InformáticaA aprendizagem por reforço se diferencia da aprendizagem
  43. 177Administração Geral e PúblicaO estudo técnico preliminar pode substituir o termo de referência na contratação de alguns tipos de serviços que envolvam soluções de TI.
  44. 178Administração Geral e PúblicaA etapa inicial do processo de contratação de soluções de TI na administração pública consiste na elaboração do termo de referência.
  45. 180Administração Geral e PúblicaNo que se refere à contratação sob demanda de software, os direitos patrimoniais do código-fonte desenvolvido devem ser cedidos à administração pública.
  46. 182Administração Geral e PúblicaA responsabilização do licitante que der causa à inexecução parcial do contrato ocorrerá apenas na esfera judicial.
  47. 183Administração Geral e PúblicaAcordos de níveis de serviços, também denominados SLA (service level agreement), podem ser utilizados para medição do desempenho de contratos.
  48. 184Administração Geral e PúblicaAs sanções administrativas aplicáveis ao responsável por infrações em licitações e contratos incluem advertência, multa, impedimento de licitar e declaração de inidoneidade.
  49. 185Administração Geral e PúblicaO reequilíbrio econômico-financeiro poderá ser concedido de forma automática sempre que houver aumento de custos do contratado.
  50. 186Administração Geral e PúblicaA administração pública contratante goza de total discricionariedade para definir, em edital, o valor das multas aplicáveis em função do cometimento de infrações administrativas pelo contratado, de a…
  51. 187Administração Geral e PúblicaEm regra, para os órgãos da administração pública federal direta, é obrigatória a adoção do pregão na forma eletrônica para a aquisição de bens e contratação de serviços comuns.
  52. 188InformáticaEm geral, sustentabilidade e acessibilidade são temas a serem considerados, espontânea e opcionalmente, pelo fornecedor, todavia, em se tratando de segurança da informação, sua observância é obrigató…
  53. 191Tecnologia da InformaçãoNo modelo das quatro dimensões do gerenciamento de serviços da ITIL v4, a dimensão “parceiros e fornecedores” é primariamente responsável por garantir que as práticas de gerenciamento sejam adequadam…
  54. 194Tecnologia da InformaçãoO COBIT 2019 define governança como a responsabilidade de garantir que as necessidades das partes interessadas (stakeholders), as condições e as opções sejam avaliadas para determinar objetivos organ…
  55. 195Tecnologia da InformaçãoA estrutura do COBIT 2019 estabelece que o objetivo principal da gestão (management) é a avaliação do sistema de governança, enquanto a governança se concentra na realização de atividades para o atin…
  56. 196Tecnologia da InformaçãoNo desenvolvimento orientado a testes (TDD, na sigla em inglês), o ciclo de trabalho segue a ordem vermelho-verderefatorar (red-green-refactor), sendo vermelho a etapa que consiste em escrever o códi…
  57. 197Tecnologia da InformaçãoNo desenvolvimento orientado ao domínio (DDD, na sigla em inglês), o contexto delimitado (bounded context) busca estabelecer a regra de que toda a lógica de negócio do sistema deve ser implementada e…
  58. 198Tecnologia da InformaçãoA reunião diária do scrum (daily scrum) é um evento de inspeção e adaptação obrigatório para a equipe, devendo ser utilizada pelo scrum master como o momento principal para que ele defina as tarefas…
  59. 199Tecnologia da InformaçãoO desenvolvimento orientado ao comportamento (BDD, na sigla em inglês) estende o conceito do desenvolvimento orientado a testes, focando a colaboração e a comunicação entre desenvolvedores e stakehol…
  60. 200Tecnologia da InformaçãoO sistema Kanban utiliza como indicador chave de desempenho a métrica lead time, que é o tempo total gasto por uma unidade de trabalho desde o momento de seu compromisso (commitment) até a sua entreg…