Questões de Concursos Públicos - PPSA
Resolva questões gratuitas da PPSA. Banco com 1540 perguntas de concursos. Prepare-se com simulados e estatísticas de acerto.
Q236079
IDCAP - 2025 - PPSA - Analista de Tecnologia da Informação - Segurança da Informação
Ano: 2025
Órgão:
PPSA
Banca:
IDCAP
Matéria:
Direito Digital
Assunto: Lei nº 13.709 de 2018 - Lei Geral de Proteção de Dados Pessoais (LGPD)
A Lei Geral de Proteção de Dados Pessoais − LGPD tem
como objetivo proteger os direitos de liberdade e
privacidade das pessoas, além de garantir a livre
formação de sua personalidade. A lei se aplica a dados
pessoais tratados por pessoas físicas ou jurídicas, em
meios físicos ou digitais. De acordo com o Art. 6º, as
atividades de tratamento de dados pessoais deverão
observar a boa-fé e diversos princípios, dos quais um
refere-se à garantia, aos titulares, de consulta facilitada e
gratuita sobre a forma e a duração do tratamento, bem
como sobre a integralidade de seus dados pessoais,
enquanto que outra refere-se à utilização de medidas
técnicas e administrativas aptas a proteger os dados
pessoais de acessos não autorizados e de situações
acidentais ou ilícitas de destruição, perda, alteração,
comunicação ou difusão.
Os dois princípios descritos são denominados,
respectivamente:
Q236078
IDCAP - 2025 - PPSA - Analista de Tecnologia da Informação - Segurança da Informação
Atualmente, a maioria das redes de computadores
cabeadas padrão Ethernet têm sido implementadas
empregando um tipo de cabo de par trançado não
blindado e um padrão de conector, usando uma
topologia física na qual os computadores são ligados a
um dispositivo central, encarregado do gerenciamento
das informações. É a topologia mais comum, que
emprega um concentrador como elemento central, que
se encarrega de retransmitir todos os dados para todas
as estações, mas com a vantagem de tornar mais fácil a
localização dos problemas, considerando que se um dos
cabos ligado a uma das portas do concentrador ou uma
das placas de rede estiver com problemas, apenas o nó
ligado ao componente defeituoso ficará fora da rede.
A referência para o cabo, a denominação para a
topologia descrita, a sigla e a figura que identificam o
conector são, respectivamente:
Q236077
IDCAP - 2025 - PPSA - Analista de Tecnologia da Informação - Segurança da Informação
React é uma biblioteca JavaScript para criar interfaces
de usuário, sendo que os aplicativos são feitos de
componentes. Um componente é uma parte da interface
do usuário, que tem sua própria lógica e aparência,
podendo ser tão pequeno quanto um botão ou tão
grande quanto uma página inteira. Entre os principais
componentes, um corresponde a uma técnica avançada
do React para reutilizar lógica em componentes, sendo
uma função que recebe um componente como
argumento e retorna um novo componente com
funcionalidades adicionais.
Essa descrição diz respeito ao componente React:
Q236076
IDCAP - 2025 - PPSA - Analista de Tecnologia da Informação - Segurança da Informação
Ano: 2025
Órgão:
PPSA
Banca:
IDCAP
Matéria:
Gerência de Projetos
Assunto: Conceitos básicos no Gerenciamento de Projetos
A gestão de TI trata da execução das ações necessárias
para atingir as metas estabelecidas, ao passo que a
governança de TI é responsável por desenvolver a
estratégia do setor de tecnologia. Nesse contexto, em
conformidade com os princípios da gestão de projetos,
observe a figura que destaca cinco etapas fundamentais
para se desenvolver um bom projeto, sendo "Iniciação" a
primeira a e "Encerramento" a última. As três etapas intermediárias ALFA, BETA e GAMA são
conhecidas, respectivamente, como:
Q236075
IDCAP - 2025 - PPSA - Analista de Tecnologia da Informação - Segurança da Informação
O protocolo Simple Network Management Protocol −
SNMP pertence ao conjunto TCP/IP usado para
monitorar e gerenciar dispositivos como servidores,
storages, roteadores e switches, sendo que opera na
coleta, organização e envio de dados dos elementos de
uma rede IP, auxiliando na identificação de eventuais
falhas. Entre as operações básicas do protocolo SNMP,
duas são básicas, a primeira é utilizada para alterar o
valor da variável, sendo que o gerente solicita que o
agente faça uma alteração no valor da variável,
enquanto que a segunda é utilizada para ler o valor da
variável, sendo que o gerente solicita que o agente
obtenha o valor da variável.
Essas operações são, respectivamente:
Q236074
IDCAP - 2025 - PPSA - Analista de Tecnologia da Informação - Segurança da Informação
Ano: 2025
Órgão:
PPSA
Banca:
IDCAP
Matéria:
Segurança da Informação
Assunto: Backup em Segurança da Informação
Entre os conceitos relacionados à segurança da
informação, um está associado e definido como a
realização de cópia de segurança dos dados originais ou
conjunto de dados mantidos por questão de segurança,
a fim de garantir sua disponibilidade e integridade.
Esse conceito é conhecido como:
Q236073
IDCAP - 2025 - PPSA - Analista de Tecnologia da Informação - Segurança da Informação
As normas ABNT NBR ISO IEC 2700 1 e ABNT NBR ISO
IEC 27002 representam padrões internacionais, que
fazem referência aos códigos de práticas que tratam,
respectivamente, dos seguintes aspectos da segurança
da informação:
Q236072
IDCAP - 2025 - PPSA - Analista de Tecnologia da Informação - Segurança da Informação
Ano: 2025
Órgão:
PPSA
Banca:
IDCAP
Matéria:
Segurança da Informação
Assunto: Certificação Digital em Segurança da Informação
Certificado digital é uma identidade eletrônica de uma
pessoa ou empresa, tendo surgido com o objetivo de
facilitar a identificação virtual e permitir a assinatura de
documentos à distância com o mesmo valor jurídico da
assinatura feita de próprio punho, com a vantagem de
não necessitar o reconhecimento de firma em cartório.
Um dos principais modelos de certificado digital é
também o mais conhecido e um dos mais utilizados,
sendo que funciona a partir da instalação de um software
diretamente no computador do usuário, onde será
gerada a chave criptográfica. Como ele está instalado
diretamente em seu computador, ele se torna rápido e
ágil para ser utilizado, além de poder ser desativado a
qualquer momento caso desejável. O contrato tem uma
duração razoavelmente curta, de apenas um ano,
precisando ser revisado ao fim desse período.
Esse modelo é conhecido como Certificado Digital:
Q236071
IDCAP - 2025 - PPSA - Analista de Tecnologia da Informação - Segurança da Informação
A cibersegurança é uma área da segurança da
informação que tem por objetivo assegurar a proteção
dos dados contidos em dispositivos como servidores,
computadores, redes e aplicações contra vazamentos,
ataques e invasões, sendo uma prática que envolve a
segurança de dados, a recuperação de desastres e a
continuidade do negócio, além dos armazenados em
sistemas computacionais, como informações pessoais e
comerciais, de serem roubadas, acessadas ou danificadas por criminosos. Aplicações e serviços que
dependem de dados precisam estar sempre atualizados
e protegidos, envolvendo medidas de cibersegurança
para proteger os dados contra diversas ameaças. Entre
essas, três tipos de ataques são caracterizados a seguir.
I.Usa e-mails ou sites falsos para enganar os usuários e
conseguir informações sensíveis, como nomes, dados
bancários e senhas.
II.Envolve softwares capazes de descobrir uma senha
por meio da tentativa sistemática de todas as
combinações possíveis de letras, números e símbolos.
III.Sobrecarrega um sistema, rede ou site com tráfego,
tornando-o inacessível aos usuários legítimos e expõe
possíveis falhas de segurança.
Esses tipos de ataques são conhecidos,
respectivamente, como de:
Q236070
IDCAP - 2025 - PPSA - Analista de Tecnologia da Informação - Segurança da Informação
Ano: 2025
Órgão:
PPSA
Banca:
IDCAP
Matéria:
Segurança da Informação
Assunto: Sistemas de Prevenção-Detecção de Intrusão
Um sistema de prevenção de intrusão (IPS) é uma
ferramenta de segurança de rede, podendo pode ser um
dispositivo de hardware ou software, que monitora
continuamente uma rede em busca de atividades
maliciosas e toma medidas para preveni-las, incluindo
relatar, bloquear ou desativá-las, quando ocorrem.
Existem diversos tipos de IPS, dos quais três são
caracterizados a seguir.
I.É instalado apenas em pontos estratégicos para
monitorar todo o tráfego de rede e verificar
proativamente se há ameaças.
II.É instalado em um endpoint como um
microcomputador e monitora apenas o tráfego de
entrada e saída daquela máquina.
III.É instalado para verificar uma rede Wi-Fi em busca de
acesso não autorizado e expulsar dispositivos não
autorizados da rede.
Os três tipos caracterizados são conhecidos,
respectivamente, Sistema de Prevenção de Intrusão: