
Prova Cebraspe
TCU 25 AUFC 2025
Conhecimentos Específicos
60 de 99 itens disponíveis no banco (os demais ainda estão sendo classificados). Toque num item para responder e ver o gabarito oficial.
- 108Tecnologia da InformaçãoNa ITIL v4, o propósito do gerenciamento de incidente é reduzir a probabilidade e o impacto de incidentes, por meio da identificação das causas reais e potenciais de incidentes e do gerenciamento de…
- 109Tecnologia da InformaçãoCom escopo abrangente que inclui todos os ativos físicos e lógicos da organização, o CMDB atende ao princípio foco no valor da ITIL v4, e a utilização de um número maior de itens de configuração (IC)…
- 110Tecnologia da InformaçãoEm uma aplicação de e-commerce, convém utilizar a estratégia de federação dos dados em CMDB para serviços como pedidos, pagamentos e autenticação, pois replicar dados em um repositório centralizado m…
- 111Tecnologia da InformaçãoSVC (service value chain), que não é um processo linear nem rígido, define como atividades e componentes de uma organização atuam para converter a demanda e a oportunidade em valor.
- 112Tecnologia da InformaçãoNa ITIL v4, a arquitetura de valor do SVS (service value system) demonstra como os componentes e as atividades de uma organização interagem para criar valor, sendo tais elementos configuráveis, de ma…
- 116InformáticaPolyBase é a ferramenta que permite ao Microsoft SQL Server consultar fontes externas como se os dados estivessem armazenados localmente.
- 121Administração Geral e PúblicaA governança de dados está relacionada à prevenção de eventos de risco, incluindo a mitigação da reincidência de incidentes já ocorridos.
- 123Administração Geral e PúblicaA equipe da governança de dados de uma organização deve estabelecer políticas e diretrizes corporativas para governança dos dados, enquanto cabe à alta administração a atribuição de papéis e responsa…
- 124Administração Geral e PúblicaNa arquitetura PaaS (Platform as a Service) da computação em nuvem, o provedor é o responsável pelos recursos de sistema operacional e pelas aplicações.
- 127Tecnologia da InformaçãoEm um Service Mesh, a implementação das CCC (cross cutting concerns) permanece a cargo de cada microsserviço, cabendo ao control plane redistribuí-las aos proxies.
- 135Tecnologia da InformaçãoA linguagem Java, ao implementar o conceito de nest, permite o acesso a membros private entre nestmates nativamente pela máquina virtual, dispensando o uso de métodos sintéticos.
- 137InformáticaBackdoors incorporados a campanhas de malware fileless podem estabelecer canais de comando e controle a partir de código que permanece apenas em memória, utilizando mecanismos nativos do sistema para…
- 138InformáticaEm uma arquitetura corporativa que adota SSO via SAML 2.0, o authorization server do fluxo OAuth2 atua como identity provider responsável pela emissão das assertions SAML utilizadas no processo de au…
- 139InformáticaA adoção de privacidade por padrão em um serviço digital legitima que as configurações iniciais favoreçam a coleta ampliada de dados, desde que os mecanismos de segurança por padrão estejam habilitad…
- 140InformáticaUm keylogger fileless depende da instalação prévia de um rootkit no sistema para registrar com sucesso os eventos de teclado, devido à necessidade de persistência em nível de kernel.
- 141InformáticaEm arquiteturas corporativas, o uso combinado de um proxy e de um SIEM tem potencial para ampliar a capacidade de detecção de atividades anômalas, uma vez que os registros de navegação tratados pelo…
- 142InformáticaA validação de segurança realizada no cliente é suficiente para eliminar os riscos de injeção em aplicações web baseadas em APIs REST, desde que o tráfego esteja protegido por TLS.
- 143InformáticaEm um sistema corporativo, a exigência de senha e de código gerado por aplicativo autenticador atende aos requisitos de múltiplos fatores de autenticação, pois combina um fator de conhecimento e um f…
- 144InformáticaO uso de um SIEM devidamente configurado para correlação em tempo real elimina a necessidade de mecanismos de prevenção de um IPS, já que os eventos consolidados permitem bloquear as atividades malic…
- 145InformáticaNo MITRE ATT&CK, as técnicas associadas à fase de exfiltração são classificadas como táticas do domínio Enterprise que representam objetivos estratégicos e substituem a necessidade de técnicas especí…
- 146InformáticaEm um cenário corporativo no qual o framework NIST CSF é utilizado para organização das funções de segurança, a implementação de inventário e controle de ativos prevista nos CIS controls pode apoiar…
- 147InformáticaDurante o tratamento de um incidente cibernético, a fase de contenção pode incluir o isolamento temporário de ativos afetados, para limitar o impacto do incidente.
- 148InformáticaEm ambientes de nuvem pública, a configuração de controles de acesso baseada em princípio de privilégio mínimo no nível dos serviços gerenciados contribui para reduzir superfícies de ataque.
- 149InformáticaEm um sistema que utiliza assinatura digital para garantir integridade e autenticidade de documentos, é adequado que a proteção dos dados em trânsito seja apoiada por protocolos como o TLS, enquanto…
- 150InformáticaEm ataques de ARP spoofing, o atacante depende de técnicas de IP spoofing para alterar o mapeamento entre endereços MAC e IP na tabela ARP da vítima.
- 151InformáticaDocker e Kubernetes são software intercambiáveis em qualquer ambiente, pois ambos criam, executam e orquestram contêineres de forma idêntica.
- 152InformáticaEm arquiteturas serverless, operam servidores físicos, porém a gestão da infraestrutura — incluídos o provisionamento, a manutenção e a escalabilidade — é totalmente abstraída dos desenvolvedores, qu…
- 154InformáticaO modelo RBAC não é eficaz para a implementação do princípio do menor privilégio, pois suas funções tendem a conceder permissões amplas e não limitam o acesso somente ao necessário para tarefas espec…
- 155InformáticaA prática de FinOps combina pessoas, processos e tecnologias para fornecer visibilidade detalhada e em tempo real dos custos em ambientes de nuvem, possibilitando o controle financeiro eficaz e a tom…
- 156InformáticaA abordagem CI/CD visa otimizar e acelerar o ciclo de vida do desenvolvimento de software, combinando a integração automática e frequente de alterações ao repositório por meio da integração contínua,…
- 157InformáticaA alta disponibilidade em ambientes de nuvem é obtida suficientemente com o uso de múltiplas zonas de disponibilidade dentro de um mesmo data center, sem necessidade de replicação geográfica de dados…
- 158InformáticaNo armazenamento orientado a objetos, cada informação é organizada como uma unidade autônoma acompanhada de metadados, sendo tal abordagem indicada para grandes volumes de dados não estruturados, com…
- 159InformáticaO AWS IAM (Identity and Access Management) restringe o controle de permissões a configurações gerais aplicadas de maneira uniforme a todos os usuários, sem oferecer mecanismos para detalhamento de ac…
- 161Língua PortuguesaA estratégia lift and shift envolve a reescrita completa das aplicações antes da migração, de modo a serem explorados integralmente os recursos nativos da nuvem, e prioriza a modernização antes da tr…
- 162InformáticaO uso de computação em nuvem no governo federal deve obedecer à Lei Geral de Proteção de Dados Pessoais (LGPD), com garantia dos direitos fundamentais de titularidade, guarda de registros das operaçõ…
- 163Ética no Serviço PúblicoExplicabilidade e interpretabilidade tratam do desafio de entender como os modelos de aprendizado de máquina funcionam, devido especialmente à natureza de “caixa-preta” de muitos modelos, que pode to…
- 164Ética no Serviço PúblicoHá discriminação algorítmica quando um sistema de IA usa, para uma tomada de decisão, sem justificativa válida, a informação de que alguém pertence a um grupo social (ou características que funcionam…
- 171InformáticaA orquestração em MLOps concentra-se principalmente na etapa de treinamento dos modelos, não tendo relação direta com o deploy nem com o monitoramento de serviços em produção.
- 172InformáticaMLOps é um conjunto de práticas de engenharia que padronizam, automatizam e monitoram o ciclo de vida de modelos de aprendizado de máquina com o objetivo de garantir reprodutibilidade, escalabilidade…
- 173InformáticaA construção de um repositório estruturado de versionamento e governança de modelos é uma prática recomendada em MLOps para garantir rastreabilidade, controle de implantação e execução segura de roll…
- 174InformáticaO aprendizado por reforço é essencialmente uma forma de aprendizagem não supervisionada, pois seu objetivo principal é descobrir padrões ocultos e agrupamento nos dados, sem uso de rótulos; nesse par…
- 175InformáticaA aprendizagem por reforço se diferencia da aprendizagem
- 177Administração Geral e PúblicaO estudo técnico preliminar pode substituir o termo de referência na contratação de alguns tipos de serviços que envolvam soluções de TI.
- 178Administração Geral e PúblicaA etapa inicial do processo de contratação de soluções de TI na administração pública consiste na elaboração do termo de referência.
- 180Administração Geral e PúblicaNo que se refere à contratação sob demanda de software, os direitos patrimoniais do código-fonte desenvolvido devem ser cedidos à administração pública.
- 182Administração Geral e PúblicaA responsabilização do licitante que der causa à inexecução parcial do contrato ocorrerá apenas na esfera judicial.
- 183Administração Geral e PúblicaAcordos de níveis de serviços, também denominados SLA (service level agreement), podem ser utilizados para medição do desempenho de contratos.
- 184Administração Geral e PúblicaAs sanções administrativas aplicáveis ao responsável por infrações em licitações e contratos incluem advertência, multa, impedimento de licitar e declaração de inidoneidade.
- 185Administração Geral e PúblicaO reequilíbrio econômico-financeiro poderá ser concedido de forma automática sempre que houver aumento de custos do contratado.
- 186Administração Geral e PúblicaA administração pública contratante goza de total discricionariedade para definir, em edital, o valor das multas aplicáveis em função do cometimento de infrações administrativas pelo contratado, de a…
- 187Administração Geral e PúblicaEm regra, para os órgãos da administração pública federal direta, é obrigatória a adoção do pregão na forma eletrônica para a aquisição de bens e contratação de serviços comuns.
- 188InformáticaEm geral, sustentabilidade e acessibilidade são temas a serem considerados, espontânea e opcionalmente, pelo fornecedor, todavia, em se tratando de segurança da informação, sua observância é obrigató…
- 191Tecnologia da InformaçãoNo modelo das quatro dimensões do gerenciamento de serviços da ITIL v4, a dimensão “parceiros e fornecedores” é primariamente responsável por garantir que as práticas de gerenciamento sejam adequadam…
- 194Tecnologia da InformaçãoO COBIT 2019 define governança como a responsabilidade de garantir que as necessidades das partes interessadas (stakeholders), as condições e as opções sejam avaliadas para determinar objetivos organ…
- 195Tecnologia da InformaçãoA estrutura do COBIT 2019 estabelece que o objetivo principal da gestão (management) é a avaliação do sistema de governança, enquanto a governança se concentra na realização de atividades para o atin…
- 196Tecnologia da InformaçãoNo desenvolvimento orientado a testes (TDD, na sigla em inglês), o ciclo de trabalho segue a ordem vermelho-verderefatorar (red-green-refactor), sendo vermelho a etapa que consiste em escrever o códi…
- 197Tecnologia da InformaçãoNo desenvolvimento orientado ao domínio (DDD, na sigla em inglês), o contexto delimitado (bounded context) busca estabelecer a regra de que toda a lógica de negócio do sistema deve ser implementada e…
- 198Tecnologia da InformaçãoA reunião diária do scrum (daily scrum) é um evento de inspeção e adaptação obrigatório para a equipe, devendo ser utilizada pelo scrum master como o momento principal para que ele defina as tarefas…
- 199Tecnologia da InformaçãoO desenvolvimento orientado ao comportamento (BDD, na sigla em inglês) estende o conceito do desenvolvimento orientado a testes, focando a colaboração e a comunicação entre desenvolvedores e stakehol…
- 200Tecnologia da InformaçãoO sistema Kanban utiliza como indicador chave de desempenho a métrica lead time, que é o tempo total gasto por uma unidade de trabalho desde o momento de seu compromisso (commitment) até a sua entreg…