UNE AL 26
Prova Cebraspe
UNE AL 26 2026
Conhecimentos Específicos – Cargo 1: ANALISTA ADMINISTRATIVO – ÁREA: ANÁLISE DE SISTEMAS
69 de 70 itens disponíveis no banco (os demais ainda estão sendo classificados). Toque num item para responder e ver o gabarito oficial.
- 51InformáticaNo contexto do conjunto de frameworks, guias e boas práticas da OWASP aplicáveis a testes em aplicações web, a análise de segurança inclui a identificação sistemática de pontos de entrada, a manipula…
- 52InformáticaNo OAuth 2.0, o uso do fluxo Authorization Code com PKCE garante a confidencialidade dos dados transmitidos entre cliente e servidor de recursos, ao impedir a interceptação do conteúdo das comunicaçõ…
- 53InformáticaO não repúdio em segurança da informação constitui uma propriedade relacionada à disponibilidade das informações, que assegura que ações realizadas por usuários permaneçam acessíveis para verificação…
- 54Tecnologia da InformaçãoA vulnerabilidade de LDAP injection decorre da execução de consultas LDAP por meio de protocolos não criptografados, o que permite a interceptação e a alteração das requisições durante a comunicação…
- 55InformáticaEm arquiteturas baseadas em OpenID Connect, a autenticação de múltiplos fatores integra o processo de autenticação no provedor de identidade, sendo refletida no ID Token, que pode conter informações…
- 56InformáticaServiços de journaling em sistemas de email destinam-se ao bloqueio e à filtragem de mensagens de spam, impedindo sua entrega aos usuários, e constituem o principal mecanismo antispam desses sistemas.
- 57InformáticaFirewalls com inspeção de estado mantêm tabelas de estado das conexões e, com base nessas informações, correlacionam os fluxos de ida e retorno, permitindo o reconhecimento de tráfego pertencente a s…
- 58InformáticaA implementação de DNSSEC em um domínio garante proteção contra ataques de DNS spoofing, ao assegurar a autenticidade das respostas DNS por meio de validação criptográfica.
- 59InformáticaO emprego de algoritmos robustos de criptografia simétrica dispensa mecanismos de distribuição segura de chaves, pois a segurança das chaves decorre do próprio processo de cifragem dos dados.
- 60InformáticaA adoção combinada de controles em múltiplas camadas, com limitação de taxa, filtragem de tráfego e uso de redes de distribuição de conteúdo, constitui abordagem eficaz para a mitigação e a redução d…
- 61Administração Geral e PúblicaNos termos da Lei Geral de Proteção de Dados Pessoais, o tratamento de dados pessoais pode ser realizado pela administração pública quando necessário à execução de políticas públicas previstas em lei…
- 62Tecnologia da InformaçãoNo processo de verificação de uma assinatura digital em infraestrutura de chaves públicas, além da validação da cadeia de certificação, realiza-se a checagem do status de revogação do certificado, po…
- 63InformáticaO SNMPv3 destaca-se de versões mais antigas por trazer recursos de segurança embutidos no modelo USM, o que garante autenticação e criptografia para proteger a comunicação entre gerentes e agentes.
- 64InformáticaQuando atua na camada 2 de uma rede local, o papel principal de um switch é ler o endereço MAC de destino no quadro ethernet e enviar essa informação apenas para a porta onde o equipamento correto es…
- 65InformáticaPara distribuir endereços IPv4 na rede, o DHCP adota o protocolo TCP como padrão, pois isso garante que os pacotes de concessão de IP cheguem aos computadores de forma confiável e na ordem certa.
- 66InformáticaNas redes definidas por software (SDN), separar o plano de controle, que decide as rotas, do plano de dados, que encaminha os pacotes, é o que possibilita gerenciar e programar toda a infraestrutura…
- 67InformáticaDentro do Active Directory, a unidade organizacional funciona como o principal contêiner físico de hardware, servindo exclusivamente para agrupar servidores em racks diferentes, sem poder armazenar c…
- 68InformáticaAo emitir um certificado digital no padrão ICP-Brasil, a autoridade certificadora valida o documento, assinando-o com a chave privada do próprio usuário, o que garante o não repúdio de ponta a ponta.
- 69InformáticaNo ataque DDoS conhecido como SYN Flood, o invasor derruba o serviço ao disparar milhares de pacotes com a flag FIN ativada, o que acaba esgotando rapidamente a tabela de roteamento do firewall do al…
- 70InformáticaNo RedHat Linux 7 e versões mais recentes, a utilização do comando systemctl mask é uma forma mais agressiva que o disable para impedir que um serviço se inicie sem que o usuário o queira, pois ele v…
- 71Tecnologia da InformaçãoNas esteiras de DevOps, a integração contínua (CI) representa a etapa final do ciclo, sendo a responsável por fazer a implantação automática da aplicação em produção, sem a necessidade de processos d…
- 72Tecnologia da InformaçãoQuando um servidor de aplicação recebe muitas requisições simultâneas, usar um pool de conexões com o banco de dados ajuda a poupar recursos, pois evita o peso e a lentidão decorrentes dos atos de ab…
- 73Tecnologia da InformaçãoPara ambientes críticos de data centers, os hipervisores do tipo 2 (bare-metal) são uma excelente escolha, pois são executados diretamente no hardware do servidor, sem que haja a necessidade de siste…
- 74Tecnologia da InformaçãoO backup incremental é caracterizado por salvar apenas os arquivos que foram criados ou modificados desde o último backup que tenha sido feito, independentemente de esse backup anterior ter sido comp…
- 75Direito AdministrativoNo gerenciamento de entrada e saída, o uso de spooling em impressoras corporativas garante que cada processo administrativo seja atendido em ordem de chegada, sem possibilidade de reordenação das fil…
- 76InformáticaNa gestão de processos, o escalonamento por prioridade garante que processos administrativos críticos, como rotinas de backup, sempre sejam executados antes de qualquer outro processo, independenteme…
- 77Tecnologia da InformaçãoEm ambiente corporativo, o sistema operacional atua como intermediário entre os usuários e os recursos de hardware, garantindo que aplicações administrativas, como sistemas de folha de pagamento, pos…
- 78Tecnologia da InformaçãoEm sistemas administrativos que utilizam memória virtual, o mecanismo de paginação permite que programas maiores do que a memória física disponível sejam executados, mas implica possíveis quedas de d…
- 79InformáticaDurante a instalação de um servidor corporativo, a configuração de partições no RedHat Enterprise Linux 8 pode ser realizada de forma automática pelo instalador (Anaconda), porém, em ambientes admini…
- 80InformáticaEm um ambiente corporativo, tanto no Windows Server 2019 quanto no RedHat Enterprise Linux 8, é possível configurar serviços de rede, como servidores web, de forma que sejam inicializados automaticam…
- 81InformáticaNo Windows Server 2019, a função ADFS (Active Directory Federation Services) é utilizada para gerenciar permissões de acesso a arquivos compartilhados em pastas locais, garantindo que apenas usuários…
- 82Tecnologia da InformaçãoNo Active Directory, a criação de unidades organizacionais (OUs) tem o objetivo principal de armazenar objetos de diretório de forma hierárquica, mas impede a aplicação de políticas de segurança espe…
- 83InformáticaO protocolo LDAP é utilizado exclusivamente em sistemas Linux, sendo incompatível com ambientes Windows Server, o que inviabiliza sua interoperabilidade em redes corporativas heterogêneas.
- 84InformáticaEm uma empresa que utiliza Windows Server 2019 para autenticação de usuários, e RedHat Enterprise Linux 8 para serviços de aplicação, é possível configurar interoperabilidade entre Active Directory e…
- 85Tecnologia da InformaçãoEm um ambiente corporativo, o Active Directory permite centralizar a autenticação de usuários e a aplicação de políticas de segurança, como restrição de acesso a pastas administrativas, facilitando a…
- 86Tecnologia da InformaçãoEm arquitetura orientada a serviços (SOA), a integração entre os sistemas requer que o consumidor e o provedor do serviço sejam desenvolvidos na mesma linguagem de programação, a fim de garantir a pa…
- 87Tecnologia da InformaçãoEm arquitetura orientada a serviços (SOA), a utilização de web services tipicamente viabiliza a interoperabilidade entre sistemas heterogêneos ao adotar padrões abertos de comunicação e contratos de…
- 88Tecnologia da InformaçãoNo design avançado de web services, enquanto a abordagem baseada em SOAP utiliza contratos estáticos e predefinidos via WSDL para expor suas operações, um serviço estritamente aderente às restrições…
- 89Tecnologia da InformaçãoNa arquitetura orientada a objetos, o polimorfismo baseado em ligação dinâmica (late binding) faz com que a implementação invocada de um método em tempo de execução seja determinada pelo tipo real do…
- 90Tecnologia da InformaçãoUma interface de programação de aplicações (API) estabelece o contrato de comunicação entre diferentes componentes de software, incluindo em sua especificação formal o código-fonte dos algoritmos res…
- 91Tecnologia da InformaçãoNo desenvolvimento de interfaces de programação de aplicações (API) baseadas no estilo arquitetural REST, o servidor deve obrigatoriamente manter o estado da sessão do cliente entre as requisições, v…
- 92Tecnologia da InformaçãoNa arquitetura orientada a objetos, o encapsulamento é o princípio que visa ocultar os detalhes de implementação interna e proteger o estado de um objeto, restringindo o acesso direto aos seus atribu…
- 93Tecnologia da InformaçãoNa topologia de back-end proposta na situação hipotética, a adoção do padrão API Gateway estabelece um ponto único de entrada para as requisições provenientes do front-end.
- 94Tecnologia da InformaçãoNa arquitetura proposta para o portal, a entrega eficiente de conteúdo estático decorre do processamento, pelo servidor web, de requisições associadas ao mapeamento de URLs de recursos estáticos para…
- 95InformáticaAo adotar a arquitetura single page application (SPA) no front-end do portal, a responsividade será alcançada por meio do recarregamento completo da página no navegador a cada interação do cidadão co…
- 96Tecnologia da InformaçãoNa topologia de back-end pretendida para o novo portal, a separação rigorosa de responsabilidades será alcançada se os servidores web forem configurados para executar o processamento intensivo das re…
- 97Administração Geral e PúblicaNo âmbito do planejamento governamental de TI, o Plano Diretor de Tecnologia da Informação (PDTI) é o instrumento responsável por estabelecer as diretrizes estratégicas de longo prazo e a visão de fu…
- 98Administração Geral e PúblicaNo contexto do Plano Estratégico de Tecnologia da Informação (PETI) alinhado ao negócio, a metodologia do BSC supera a abordagem puramente contábil por meio de análise multidimensional, na qual a per…
- 99Administração Geral e PúblicaNo âmbito da cibersegurança e da continuidade de negócios, o princípio da integridade refere-se à garantia de que a informação esteja acessível e utilizável por pessoas autorizadas sempre que necessá…
- 100Tecnologia da InformaçãoNo método Kanban, a aplicação de limites de trabalho em progresso (WIP limits) visa maximizar a capacidade de multitarefa da equipe de auditoria de TI, permitindo que o fluxo de entrega seja acelerad…
- 102Tecnologia da InformaçãoNo contexto da gestão organizacional, os projetos são empreendimentos temporários destinados a criar um produto, serviço ou resultado exclusivo, podendo utilizar frameworks como o Scrum para lidar co…
- 103Administração Geral e PúblicaDe acordo com os princípios da ISO/IEC 38500 e com a estrutura do COBIT 2019, a governança de TI é responsável por avaliar, direcionar e monitorar o uso da tecnologia para atingir os objetivos da org…
- 104Administração Geral e PúblicaNo âmbito do COBIT 2019, os fatores de design são componentes fixos que determinam a priorização dos objetivos de governança e gestão sem sofrer influência da cascata de objetivos.
- 105ContabilidadeDe acordo com as diretrizes da norma ISO 31000, o processo de tratamento de riscos restringe-se às incertezas que possam gerar impactos negativos à organização; a opção de compartilhar o risco é clas…
- 106ContabilidadeNo contexto da gestão de processos de negócio e melhoria contínua, a etapa check (verificar) do ciclo PDCA consiste na execução das atividades conforme modeladas em BPMN, e a etapa do (fazer) constit…
- 107Tecnologia da InformaçãoO termo de referência é o documento que deve obrigatoriamente prever um modelo de execução e gestão contratual que vincule o pagamento à entrega de resultados ou produtos mensuráveis, sendo vedada a…
- 108Administração Geral e PúblicaNo framework ITIL v4, o sistema de valor de serviço (SVS) representa o modelo pelo qual a organização coordena seus diversos componentes e atividades para facilitar a cocriação de valor, integrando e…
- 109Tecnologia da InformaçãoDurante a criação de uma infraestrutura como código, o Terraform usa uma abordagem imperativa, na qual o administrador necessita definir a sequência exata de comandos para provisionar os recursos.
- 110Tecnologia da InformaçãoEm serviços web baseados em SOAP, o WSDL funciona como o protocolo de transporte binário que leva as mensagens pela rede na camada de aplicação.
- 111Tecnologia da InformaçãoAo se executar o comando a seguir, o Java cria uma thread leve que é gerenciada diretamente pela JVM, sem precisar de um mapeamento exato (1:1) com as threads do sistema operacional.
- 112Tecnologia da InformaçãoO recurso de autoconfiguração do Spring Boot verifica o classpath do projeto para registrar componentes de forma automática, priorizando convenções em vez de configurações manuais.
- 113Tecnologia da InformaçãoNo Kubernetes, o componente Kubelet tem a função de organizar e de agendar onde os pods serão executados.
- 114Tecnologia da InformaçãoQuando um sistema usa microsserviços com bancos de dados separados, é necessário adotar padrões como o Saga para lidar com transações que envolvem vários serviços e garantir que os dados fiquem consi…
- 115Tecnologia da InformaçãoNo Apache Kafka, as mensagens são destruídas e apagadas do servidor assim que o cliente confirma que as leu.
- 116Tecnologia da InformaçãoNo Kubernetes, o componente Kubelet é o agente que corre no nó mestre (Control Plane).
- 117InformáticaCaso duas transações ocorram simultaneamente, a propriedade de isolamento do ACID previne o acesso aos dados incompletos até que ambas as transações estejam completas.
- 118InformáticaNa plataforma Moodle, o perfil padrão de estudante tem permissões apenas de consumo e de interação.
- 119InformáticaAs Stored Procedures ficam salvas e pré-compiladas direto no servidor de banco de dados, o que permite um processamento mais rápido das informações e diminui a quantidade de dados trafegando pela red…
- 120InformáticaNo desenvolvimento orientado a testes (TDD), o programador deve escrever todo o código da funcionalidade antes de criar os testes de unidade que vão validar esse código.