Pular para o conteúdo principal

Banco de Questões LEVEL

Banco de Questões de Concursos

São 780 questões do órgão CNJ de provas oficiais. Refine por disciplina, banca e assunto e resolva com gabarito oficial.

780 questões no filtro · provas oficiais · gabarito + comentário

780 questões no filtro

  1. Governança de TICOBITCESPE / CEBRASPECNJ2024Média

    A respeito de governança de TI, julgue o próximo item. No COBIT 2019, os objetivos de governança são agrupados no domínio alinhar, planejar e organizar, que abrange a organização geral, a estratégia e as atividades de apoio para informação…

  2. Governança de TICMMI (Capability Maturity Model Integration)CESPE / CEBRASPECNJ2024Média

    A respeito de governança de TI, julgue o próximo item. Segurança e qualidade são princípios fundamentais das metodologias ágeis e estão relacionados ao valor agregado que as entregas devem incluir, com foco nos benefícios e na satisfação do…

  3. Governança de TICMMI (Capability Maturity Model Integration)CESPE / CEBRASPECNJ2024Média

    Acerca das tecnologias que atendem a PDPJ-Br, julgue o próximo item. O objetivo da entrega contínua (continuous delivery) é diminuir o intervalo de tempo entre a criação de uma ideia e sua respectiva implantação em produção.

  4. Governança de TIPlanejamento Estratégico de TI (PETI)CESPE / CEBRASPECNJ2024Média

    A respeito do planejamento estratégico no âmbito da tecnologia da informação e comunicação (TIC), julgue o item a seguir. O PDTIC de órgãos submetidos ao controle do CNJ deverá estar alinhado à Estratégia Nacional de Tecnologia da Informaçã…

  5. Engenharia de SoftwareDesenvolvimento de SoftwareCESPE / CEBRASPECNJ2024Média

    No que se refere a serviços de autenticação, Git e JPA 2.0, julgue o item subsequente. O JPA 2.0 permite que uma lista de objetos seja ordenada na memória e, depois, que essa ordem seja implementada no banco de dados para futuras consultas.

  6. Segurança da InformaçãoFirewall em Segurança da InformaçãoCESPE / CEBRASPECNJ2024Média

    Considerando que uma rede local tenha um firewall configurado para permitir determinados tipos de tráfego de entrada e de saída, julgue o item a seguir. Para se evitar tunelamento de tráfego nessa rede, é suficiente bloquear no firewall a p…

  7. Segurança da InformaçãoAtaques e ameaçasCESPE / CEBRASPECNJ2024Média

    Com base em CSRF (cross site request forgery), julgue o item subsequente. Por fundamento de CSRF, o uso de cookies é suficiente para garantir que uma aplicação não seja vulnerável à exploração de CSRF.

  8. Segurança da InformaçãoCriptografiaCESPE / CEBRASPECNJ2024Média

    Acerca dos algoritmos simétricos e assimétricos utilizados em dados em repouso, julgue o item subsecutivo. No sistema de arquivos do Ubuntu LTS 22.4, ao se utilizar algoritmo assimétrico para cifrar um conjunto de arquivos, é garantida auto…

  9. Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de RiscosCESPE / CEBRASPECNJ2024Média

    Julgue o item seguinte, a respeito das melhores práticas para problemas com componentes vulneráveis ou desatualizados, conforme preconiza o OWASP. Entre os fatores que podem tornar uma aplicação vulnerável estão o sistema operacional, o ser…

  10. Segurança da InformaçãoAtaques e ameaçasCESPE / CEBRASPECNJ2024Média

    Com base em CSRF (cross site request forgery), julgue o item subsequente. CSRF é um tipo de ataque em que um usuário legítimo pode ser personificado em uma aplicação maliciosa controlada por um atacante que executa ações em outra aplicação…

  11. Segurança da InformaçãoControles de segurançaCESPE / CEBRASPECNJ2024Média

    A respeito de JWT (JSON web tokens), julgue o próximo item. Um bom princípio de segurança de um JWT é que ele tenha um período de uso e que, após esse período, seja expirado.

  12. Segurança da InformaçãoAtaques e ameaçasCESPE / CEBRASPECNJ2024Média

    No que se refere a autenticação multifator, OAuth 2.0, cross-site scripting, DNS spoofing e port scanning, julgue o item a seguir. Em um ataque cross-site scripting armazenado, quando um usuário é induzido a clicar um link malicioso, o códi…

  13. Segurança da InformaçãoFirewall em Segurança da InformaçãoCESPE / CEBRASPECNJ2024Média

    Considerando que uma rede local tenha um firewall configurado para permitir determinados tipos de tráfego de entrada e de saída, julgue o item a seguir. Se, por padrão, a resolução de nomes ocorre via DNS em determinada porta e determinado…

  14. Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de RiscosCESPE / CEBRASPECNJ2024Média

    Julgue o item seguinte, a respeito das melhores práticas para problemas com componentes vulneráveis ou desatualizados, conforme preconiza o OWASP. Como exemplo de melhor prática, o OWASP recomenda que os responsáveis por segurança de uma ap…

  15. Segurança da InformaçãoAutenticaçãoCESPE / CEBRASPECNJ2024Média

    A respeito de JWT (JSON web tokens), julgue o próximo item. JWT são usados para autenticar usuários antes que eles forneçam credenciais válidas, já que a aplicação que utiliza JWT necessita do UserID.

  16. Segurança da InformaçãoPolíticas de Segurança de InformaçãoCESPE / CEBRASPECNJ2024Média

    Em relação ao que preconiza o NIST Cybersecurity Framework (CSF) em sua versão 2.0, julgue o item que se segue. A governança faz parte do núcleo do CSF 2.0 e estabelece a estratégia voltada para a gestão de riscos de segurança cibernética d…

  17. Segurança da InformaçãoControles de segurançaCESPE / CEBRASPECNJ2024Média

    Em relação ao que preconiza o NIST Cybersecurity Framework (CSF) em sua versão 2.0, julgue o item que se segue. O CSF 2.0, em sua função de identificar, preconiza a utilização das salvaguardas para gerenciar os riscos de segurança cibernéti…

  18. Segurança da InformaçãoConceitos Básicos em Segurança da InformaçãoCESPE / CEBRASPECNJ2024Média

    Acerca de segurança da informação, julgue o item a seguir. Autenticidade é um princípio que visa garantir que o autor não negue ter criado e assinado determinada informação, a qual pode estar materializada em uma mensagem ou em um documento…

  19. Segurança da InformaçãoConceitos Básicos em Segurança da InformaçãoCESPE / CEBRASPECNJ2024Média

    Acerca de segurança da informação, julgue o item a seguir. Um dos objetivos da integridade é permitir que o destinatário de uma mensagem ou informação seja capaz de verificar que os dados não foram modificados indevidamente.

  20. Segurança da InformaçãoAutenticaçãoCESPE / CEBRASPECNJ2024Média

    Acerca das tecnologias que atendem a PDPJ-Br, julgue o próximo item. No modelo de identidade federada, o provedor de identidades (identity provider) fornece uma identidade ao usuário após este passar por um processo de autenticação.

Todas as disciplinas