Pular para o conteúdo principal

Banco de Questões LEVEL

Banco de Questões de Concursos

São 360 questões do órgão CGE-SP de provas oficiais. Refine por disciplina, banca e assunto e resolva com gabarito oficial.

360 questões no filtro · provas oficiais · gabarito + comentário

360 questões no filtro

  1. Governança de TIAuditoria de TIFGVCGE-SP2025Média

    Em um contexto de Governança de Dados, o cumprimento da LGPD (Lei Geral de Proteção de Dados) é essencial. O papel de Data Steward é fundamental para garantir a conformidade e a qualidade dos dados. No que tange à LGPD e à Qualidade de Dado…

  2. Governança de TIConceitos Básicos em Governança de TIFGVCGE-SP2025Média

    Em um ambiente Data Mesh, os dados não são apenas armazenados, mas sim tratados como Data Products. Para que um Produto de Dados seja verdadeiramente útil e auto-serviço em uma malha de dados governada, ele deve aderir a certas característi…

  3. Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de RiscosFGVCGE-SP2025Média

    Uma equipe de segurança realizou uma varredura em infraestrutura crítica de comércio eletrônico e identificou as seguintes vulnerabilidades: X: PHP 8.1.0 - CVE-2024-4577 (Argument Injection leading to RCE) | CVSS 9.8 (Crítica) | Exploit púb…

  4. Segurança da InformaçãoControles de segurançaFGVCGE-SP2025Média

    Uma organização de médio porte está priorizando a implementação dos Controles de Segurança CIS v8 e possui os seguintes recursos: • Orçamento limitado de segurança; • Equipe técnica de 5 profissionais; • Maturidade inicial em segurança (não…

  5. Segurança da InformaçãoControles de segurançaFGVCGE-SP2025Média

    José, recentemente contratado como CISO pela Banana Inc, sociedade empresária de médio porte com 500 funcionários, ficou entusiasmado ao ler sobre Arquitetura Zero Trust em uma rede social. Interpretando literalmente o termo Zero Trust (con…

  6. Segurança da InformaçãoNorma ISO 27001FGVCGE-SP2025Média

    Considerando a Gestão de Segurança da Informação e seus processos fundamentais, como a Gestão de Riscos e a Gestão de Identidade e Acesso, bem como sua relação com a Continuidade do Negócio, avalie as afirmativas a seguir e assinale (V) par…

  7. Segurança da InformaçãoVPN (Virtual Private Network)FGVCGE-SP2025Média

    Um órgão estadual está implementando arquitetura SASE (Secure Access Service Edge) para modernizar a segurança de rede e o acesso em contexto de força de trabalho híbrida e a adoção de aplicações SaaS. A solução proposta integra SD-WAN, CAS…

  8. Segurança da InformaçãoPolíticas de Segurança de InformaçãoFGVCGE-SP2025Média

    Um órgão público está planejando a contratação de serviços de desenvolvimento de sistema de auditoria com recursos de Inteligência Artificial. O gestor do contrato questiona a aplicabilidade da Instrução Normativa SGD/ME nº 01/2019 e da Ins…

  9. Segurança da InformaçãoSegurança de sistemas de informaçãoFGVCGE-SP2025Média

    Uma equipe identificou que um servidor web crítico foi comprometido por um atacante que explorou uma vulnerabilidade de aplicação. A análise inicial revelou que o atacante instalou uma webshell e está usando o servidor para movimentação lat…

  10. Segurança da InformaçãoControles de segurançaFGVCGE-SP2025Média

    Soluções DLP (Data Loss Prevention) utilizam diferentes métodos para identificar e classificar dados sensíveis que precisam ser protegidos. Assinale a opção que descreve corretamente o método de classificação de dados por “Exact Data Match”…

  11. Segurança da InformaçãoAtaques e ameaçasFGVCGE-SP2025Média

    No contexto da segurança de redes e aplicações corporativas, diferentes tipos de ataques requerem medidas de proteção específicas e adequadas às suas características técnicas. Relacione os tipos de ataque listados a seguir, às suas respecti…

  12. Segurança da InformaçãoAtaques e ameaçasFGVCGE-SP2025Média

    Um Security Operations Center (SOC) está operando uma solução SIEM (Security Information and Event Management) que recebe logs de múltiplas fontes: • Firewall de perímetro (5.000 eventos/segundo); • Proxies web (8.000 eventos/segundo); • Se…

  13. Segurança da InformaçãoSegurança de sistemas de informaçãoFGVCGE-SP2025Média

    Sobre as categorias de soluções de proteção, no contexto de segurança em ambientes cloud-native, avalie as afirmativas a seguir. I. CWPP (Cloud Workload Protection Platform) é responsável pela análise de vulnerabilidades em imagens de contê…

  14. Segurança da InformaçãoAtaques e ameaçasFGVCGE-SP2025Média

    No contexto da segurança de sistemas de Inteligência Artificial, diversas técnicas de ataque e defesa foram desenvolvidas para lidar com vulnerabilidades específicas de modelos de Machine Learning. Relacione os tipos de ataques e técnicas d…

  15. Segurança da InformaçãoICP-BrasilFGVCGE-SP2025Média

    No âmbito da ICP-Brasil, certificados digitais podem ser revogados antes do término da validade quando há comprometimento da chave privada. Nesse contexto, assinale a opção que apresenta o mecanismo usado para verificar o estado de revogaçã…

  16. Segurança da InformaçãoSegurança de sistemas de informaçãoFGVCGE-SP2025Média

    Considerando técnicas de testes de segurança em aplicações, analise as afirmativas a seguir. I. SAST (Static Application Security Testing) pode identificar vulnerabilidades de lógica de negócio e falhas de autorização baseadas em contexto d…

  17. Segurança da InformaçãoAtaques e ameaçasFGVCGE-SP2025Média

    Um órgão público sofreu um ataque direcionado com a seguinte sequência de eventos: • T0 (13:00): Funcionário do setor financeiro recebeu e-mail de phishing com documento Excel malicioso (.xlsm) que explorou macro habilitada. • T1 (13:02): O…

  18. Segurança da InformaçãoAtaques e ameaçasFGVCGE-SP2025Média

    Uma aplicação web corporativa está vulnerável aos ataques em que usuários maliciosos conseguem fazer a aplicação executar comandos arbitrários do sistema operacional por meio da manipulação de parâmetros que são passados diretamente para fu…

  19. Segurança da InformaçãoAtaques e ameaçasFGVCGE-SP2025Média

    Um analista de segurança está implementando soluções de monitoramento de comportamento para detectar ameaças avançadas que contornam controles tradicionais baseados em assinaturas. Sobre as tecnologias e os conceitos de monitoramento compor…

  20. Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de RiscosFGVCGE-SP2025Média

    Em um ambiente que adota a cultura DevSecOps, a segurança é integrada em todas as fases do Secure SDLC. Um engenheiro de segurança está automatizando ferramentas para identificar vulnerabilidades. Ele usa uma ferramenta que analisa o código…

Todas as disciplinas