UNE AL 26

Prova Cebraspe

UNE AL 26 2026

Conhecimentos Específicos – Cargo 1: ANALISTA ADMINISTRATIVO – ÁREA: ANÁLISE DE SISTEMAS

69 de 70 itens disponíveis no banco (os demais ainda estão sendo classificados). Toque num item para responder e ver o gabarito oficial.

  1. 51InformáticaNo contexto do conjunto de frameworks, guias e boas práticas da OWASP aplicáveis a testes em aplicações web, a análise de segurança inclui a identificação sistemática de pontos de entrada, a manipula…
  2. 52InformáticaNo OAuth 2.0, o uso do fluxo Authorization Code com PKCE garante a confidencialidade dos dados transmitidos entre cliente e servidor de recursos, ao impedir a interceptação do conteúdo das comunicaçõ…
  3. 53InformáticaO não repúdio em segurança da informação constitui uma propriedade relacionada à disponibilidade das informações, que assegura que ações realizadas por usuários permaneçam acessíveis para verificação…
  4. 54Tecnologia da InformaçãoA vulnerabilidade de LDAP injection decorre da execução de consultas LDAP por meio de protocolos não criptografados, o que permite a interceptação e a alteração das requisições durante a comunicação…
  5. 55InformáticaEm arquiteturas baseadas em OpenID Connect, a autenticação de múltiplos fatores integra o processo de autenticação no provedor de identidade, sendo refletida no ID Token, que pode conter informações…
  6. 56InformáticaServiços de journaling em sistemas de email destinam-se ao bloqueio e à filtragem de mensagens de spam, impedindo sua entrega aos usuários, e constituem o principal mecanismo antispam desses sistemas.
  7. 57InformáticaFirewalls com inspeção de estado mantêm tabelas de estado das conexões e, com base nessas informações, correlacionam os fluxos de ida e retorno, permitindo o reconhecimento de tráfego pertencente a s…
  8. 58InformáticaA implementação de DNSSEC em um domínio garante proteção contra ataques de DNS spoofing, ao assegurar a autenticidade das respostas DNS por meio de validação criptográfica.
  9. 59InformáticaO emprego de algoritmos robustos de criptografia simétrica dispensa mecanismos de distribuição segura de chaves, pois a segurança das chaves decorre do próprio processo de cifragem dos dados.
  10. 60InformáticaA adoção combinada de controles em múltiplas camadas, com limitação de taxa, filtragem de tráfego e uso de redes de distribuição de conteúdo, constitui abordagem eficaz para a mitigação e a redução d…
  11. 61Administração Geral e PúblicaNos termos da Lei Geral de Proteção de Dados Pessoais, o tratamento de dados pessoais pode ser realizado pela administração pública quando necessário à execução de políticas públicas previstas em lei…
  12. 62Tecnologia da InformaçãoNo processo de verificação de uma assinatura digital em infraestrutura de chaves públicas, além da validação da cadeia de certificação, realiza-se a checagem do status de revogação do certificado, po…
  13. 63InformáticaO SNMPv3 destaca-se de versões mais antigas por trazer recursos de segurança embutidos no modelo USM, o que garante autenticação e criptografia para proteger a comunicação entre gerentes e agentes.
  14. 64InformáticaQuando atua na camada 2 de uma rede local, o papel principal de um switch é ler o endereço MAC de destino no quadro ethernet e enviar essa informação apenas para a porta onde o equipamento correto es…
  15. 65InformáticaPara distribuir endereços IPv4 na rede, o DHCP adota o protocolo TCP como padrão, pois isso garante que os pacotes de concessão de IP cheguem aos computadores de forma confiável e na ordem certa.
  16. 66InformáticaNas redes definidas por software (SDN), separar o plano de controle, que decide as rotas, do plano de dados, que encaminha os pacotes, é o que possibilita gerenciar e programar toda a infraestrutura…
  17. 67InformáticaDentro do Active Directory, a unidade organizacional funciona como o principal contêiner físico de hardware, servindo exclusivamente para agrupar servidores em racks diferentes, sem poder armazenar c…
  18. 68InformáticaAo emitir um certificado digital no padrão ICP-Brasil, a autoridade certificadora valida o documento, assinando-o com a chave privada do próprio usuário, o que garante o não repúdio de ponta a ponta.
  19. 69InformáticaNo ataque DDoS conhecido como SYN Flood, o invasor derruba o serviço ao disparar milhares de pacotes com a flag FIN ativada, o que acaba esgotando rapidamente a tabela de roteamento do firewall do al…
  20. 70InformáticaNo RedHat Linux 7 e versões mais recentes, a utilização do comando systemctl mask é uma forma mais agressiva que o disable para impedir que um serviço se inicie sem que o usuário o queira, pois ele v…
  21. 71Tecnologia da InformaçãoNas esteiras de DevOps, a integração contínua (CI) representa a etapa final do ciclo, sendo a responsável por fazer a implantação automática da aplicação em produção, sem a necessidade de processos d…
  22. 72Tecnologia da InformaçãoQuando um servidor de aplicação recebe muitas requisições simultâneas, usar um pool de conexões com o banco de dados ajuda a poupar recursos, pois evita o peso e a lentidão decorrentes dos atos de ab…
  23. 73Tecnologia da InformaçãoPara ambientes críticos de data centers, os hipervisores do tipo 2 (bare-metal) são uma excelente escolha, pois são executados diretamente no hardware do servidor, sem que haja a necessidade de siste…
  24. 74Tecnologia da InformaçãoO backup incremental é caracterizado por salvar apenas os arquivos que foram criados ou modificados desde o último backup que tenha sido feito, independentemente de esse backup anterior ter sido comp…
  25. 75Direito AdministrativoNo gerenciamento de entrada e saída, o uso de spooling em impressoras corporativas garante que cada processo administrativo seja atendido em ordem de chegada, sem possibilidade de reordenação das fil…
  26. 76InformáticaNa gestão de processos, o escalonamento por prioridade garante que processos administrativos críticos, como rotinas de backup, sempre sejam executados antes de qualquer outro processo, independenteme…
  27. 77Tecnologia da InformaçãoEm ambiente corporativo, o sistema operacional atua como intermediário entre os usuários e os recursos de hardware, garantindo que aplicações administrativas, como sistemas de folha de pagamento, pos…
  28. 78Tecnologia da InformaçãoEm sistemas administrativos que utilizam memória virtual, o mecanismo de paginação permite que programas maiores do que a memória física disponível sejam executados, mas implica possíveis quedas de d…
  29. 79InformáticaDurante a instalação de um servidor corporativo, a configuração de partições no RedHat Enterprise Linux 8 pode ser realizada de forma automática pelo instalador (Anaconda), porém, em ambientes admini…
  30. 80InformáticaEm um ambiente corporativo, tanto no Windows Server 2019 quanto no RedHat Enterprise Linux 8, é possível configurar serviços de rede, como servidores web, de forma que sejam inicializados automaticam…
  31. 81InformáticaNo Windows Server 2019, a função ADFS (Active Directory Federation Services) é utilizada para gerenciar permissões de acesso a arquivos compartilhados em pastas locais, garantindo que apenas usuários…
  32. 82Tecnologia da InformaçãoNo Active Directory, a criação de unidades organizacionais (OUs) tem o objetivo principal de armazenar objetos de diretório de forma hierárquica, mas impede a aplicação de políticas de segurança espe…
  33. 83InformáticaO protocolo LDAP é utilizado exclusivamente em sistemas Linux, sendo incompatível com ambientes Windows Server, o que inviabiliza sua interoperabilidade em redes corporativas heterogêneas.
  34. 84InformáticaEm uma empresa que utiliza Windows Server 2019 para autenticação de usuários, e RedHat Enterprise Linux 8 para serviços de aplicação, é possível configurar interoperabilidade entre Active Directory e…
  35. 85Tecnologia da InformaçãoEm um ambiente corporativo, o Active Directory permite centralizar a autenticação de usuários e a aplicação de políticas de segurança, como restrição de acesso a pastas administrativas, facilitando a…
  36. 86Tecnologia da InformaçãoEm arquitetura orientada a serviços (SOA), a integração entre os sistemas requer que o consumidor e o provedor do serviço sejam desenvolvidos na mesma linguagem de programação, a fim de garantir a pa…
  37. 87Tecnologia da InformaçãoEm arquitetura orientada a serviços (SOA), a utilização de web services tipicamente viabiliza a interoperabilidade entre sistemas heterogêneos ao adotar padrões abertos de comunicação e contratos de…
  38. 88Tecnologia da InformaçãoNo design avançado de web services, enquanto a abordagem baseada em SOAP utiliza contratos estáticos e predefinidos via WSDL para expor suas operações, um serviço estritamente aderente às restrições…
  39. 89Tecnologia da InformaçãoNa arquitetura orientada a objetos, o polimorfismo baseado em ligação dinâmica (late binding) faz com que a implementação invocada de um método em tempo de execução seja determinada pelo tipo real do…
  40. 90Tecnologia da InformaçãoUma interface de programação de aplicações (API) estabelece o contrato de comunicação entre diferentes componentes de software, incluindo em sua especificação formal o código-fonte dos algoritmos res…
  41. 91Tecnologia da InformaçãoNo desenvolvimento de interfaces de programação de aplicações (API) baseadas no estilo arquitetural REST, o servidor deve obrigatoriamente manter o estado da sessão do cliente entre as requisições, v…
  42. 92Tecnologia da InformaçãoNa arquitetura orientada a objetos, o encapsulamento é o princípio que visa ocultar os detalhes de implementação interna e proteger o estado de um objeto, restringindo o acesso direto aos seus atribu…
  43. 93Tecnologia da InformaçãoNa topologia de back-end proposta na situação hipotética, a adoção do padrão API Gateway estabelece um ponto único de entrada para as requisições provenientes do front-end.
  44. 94Tecnologia da InformaçãoNa arquitetura proposta para o portal, a entrega eficiente de conteúdo estático decorre do processamento, pelo servidor web, de requisições associadas ao mapeamento de URLs de recursos estáticos para…
  45. 95InformáticaAo adotar a arquitetura single page application (SPA) no front-end do portal, a responsividade será alcançada por meio do recarregamento completo da página no navegador a cada interação do cidadão co…
  46. 96Tecnologia da InformaçãoNa topologia de back-end pretendida para o novo portal, a separação rigorosa de responsabilidades será alcançada se os servidores web forem configurados para executar o processamento intensivo das re…
  47. 97Administração Geral e PúblicaNo âmbito do planejamento governamental de TI, o Plano Diretor de Tecnologia da Informação (PDTI) é o instrumento responsável por estabelecer as diretrizes estratégicas de longo prazo e a visão de fu…
  48. 98Administração Geral e PúblicaNo contexto do Plano Estratégico de Tecnologia da Informação (PETI) alinhado ao negócio, a metodologia do BSC supera a abordagem puramente contábil por meio de análise multidimensional, na qual a per…
  49. 99Administração Geral e PúblicaNo âmbito da cibersegurança e da continuidade de negócios, o princípio da integridade refere-se à garantia de que a informação esteja acessível e utilizável por pessoas autorizadas sempre que necessá…
  50. 100Tecnologia da InformaçãoNo método Kanban, a aplicação de limites de trabalho em progresso (WIP limits) visa maximizar a capacidade de multitarefa da equipe de auditoria de TI, permitindo que o fluxo de entrega seja acelerad…
  51. 102Tecnologia da InformaçãoNo contexto da gestão organizacional, os projetos são empreendimentos temporários destinados a criar um produto, serviço ou resultado exclusivo, podendo utilizar frameworks como o Scrum para lidar co…
  52. 103Administração Geral e PúblicaDe acordo com os princípios da ISO/IEC 38500 e com a estrutura do COBIT 2019, a governança de TI é responsável por avaliar, direcionar e monitorar o uso da tecnologia para atingir os objetivos da org…
  53. 104Administração Geral e PúblicaNo âmbito do COBIT 2019, os fatores de design são componentes fixos que determinam a priorização dos objetivos de governança e gestão sem sofrer influência da cascata de objetivos.
  54. 105ContabilidadeDe acordo com as diretrizes da norma ISO 31000, o processo de tratamento de riscos restringe-se às incertezas que possam gerar impactos negativos à organização; a opção de compartilhar o risco é clas…
  55. 106ContabilidadeNo contexto da gestão de processos de negócio e melhoria contínua, a etapa check (verificar) do ciclo PDCA consiste na execução das atividades conforme modeladas em BPMN, e a etapa do (fazer) constit…
  56. 107Tecnologia da InformaçãoO termo de referência é o documento que deve obrigatoriamente prever um modelo de execução e gestão contratual que vincule o pagamento à entrega de resultados ou produtos mensuráveis, sendo vedada a…
  57. 108Administração Geral e PúblicaNo framework ITIL v4, o sistema de valor de serviço (SVS) representa o modelo pelo qual a organização coordena seus diversos componentes e atividades para facilitar a cocriação de valor, integrando e…
  58. 109Tecnologia da InformaçãoDurante a criação de uma infraestrutura como código, o Terraform usa uma abordagem imperativa, na qual o administrador necessita definir a sequência exata de comandos para provisionar os recursos.
  59. 110Tecnologia da InformaçãoEm serviços web baseados em SOAP, o WSDL funciona como o protocolo de transporte binário que leva as mensagens pela rede na camada de aplicação.
  60. 111Tecnologia da InformaçãoAo se executar o comando a seguir, o Java cria uma thread leve que é gerenciada diretamente pela JVM, sem precisar de um mapeamento exato (1:1) com as threads do sistema operacional.
  61. 112Tecnologia da InformaçãoO recurso de autoconfiguração do Spring Boot verifica o classpath do projeto para registrar componentes de forma automática, priorizando convenções em vez de configurações manuais.
  62. 113Tecnologia da InformaçãoNo Kubernetes, o componente Kubelet tem a função de organizar e de agendar onde os pods serão executados.
  63. 114Tecnologia da InformaçãoQuando um sistema usa microsserviços com bancos de dados separados, é necessário adotar padrões como o Saga para lidar com transações que envolvem vários serviços e garantir que os dados fiquem consi…
  64. 115Tecnologia da InformaçãoNo Apache Kafka, as mensagens são destruídas e apagadas do servidor assim que o cliente confirma que as leu.
  65. 116Tecnologia da InformaçãoNo Kubernetes, o componente Kubelet é o agente que corre no nó mestre (Control Plane).
  66. 117InformáticaCaso duas transações ocorram simultaneamente, a propriedade de isolamento do ACID previne o acesso aos dados incompletos até que ambas as transações estejam completas.
  67. 118InformáticaNa plataforma Moodle, o perfil padrão de estudante tem permissões apenas de consumo e de interação.
  68. 119InformáticaAs Stored Procedures ficam salvas e pré-compiladas direto no servidor de banco de dados, o que permite um processamento mais rápido das informações e diminui a quantidade de dados trafegando pela red…
  69. 120InformáticaNo desenvolvimento orientado a testes (TDD), o programador deve escrever todo o código da funcionalidade antes de criar os testes de unidade que vão validar esse código.