Pular para o conteúdo principal

Banco de Questões LEVEL

Banco de Questões de Concursos

São 628 questões do órgão TCU de provas oficiais. Refine por disciplina, banca e assunto e resolva com gabarito oficial.

628 questões no filtro · provas oficiais · gabarito + comentário

628 questões no filtro

  1. Redes de ComputadoresCloud Computing (Computação em Nuvem)CESPE / CEBRASPETCU2026Média

    Julgue o item a seguir, relativos a fundamentos de computação em nuvem, plataformas e serviços em nuvem e armazenamento de dados em computação em nuvem. A alta disponibilidade em ambientes de nuvem é obtida suficientemente com o uso de múlt…

  2. Engenharia de SoftwareQualidade de SoftwareCESPE / CEBRASPETCU2026Média

    Considerando a linguagem de programação Java e a cobertura SonarQube, julgue o item a seguir. No trecho de código a seguir, a implementação individualizada do QualityGate permite que o resultado do estágio Quality Gate 1 não interrompa o pi…

  3. Direito AdministrativoImprobidade administrativa - Lei nº 8.429 de 1992 e Lei nº 14.230 de 2021CESPE / CEBRASPETCU2026Média

    Com base na Lei n.º 8.429/1992 (Lei de Improbidade Administrativa), julgue o seguinte item. A recusa injustificada do agente público em prestar a declaração de bens e valores no momento da posse ou quando solicitado, porque sabe da existênc…

  4. Segurança da InformaçãoTópicos Mesclados de Recursos de Segurança da InformaçãoCESPE / CEBRASPETCU2026Média

    A respeito de controles e testes de segurança para aplicações web, múltiplos fatores de autenticação e soluções para segurança da informação, julgue o item a seguir. Em arquiteturas corporativas, o uso combinado de um proxy e de um SIEM tem…

  5. Segurança da InformaçãoDevSecOpsCESPE / CEBRASPETCU2026Média

    Em relação a GitHub Actions, Grafana e DevSecOps, julgue o item a seguir. No DevSecOps, a execução de varreduras automatizadas de segurança é premissa fundamental do pipeline de desenvolvimento e deve ocorrer de forma integrada e contínua a…

  6. Segurança da InformaçãoIDS, IPS e HoneypotsCESPE / CEBRASPETCU2026Média

    A respeito de controles e testes de segurança para aplicações web, múltiplos fatores de autenticação e soluções para segurança da informação, julgue o item a seguir. O uso de um SIEM devidamente configurado para correlação em tempo real eli…

  7. Segurança da InformaçãoMITRE ATT&CKCESPE / CEBRASPETCU2026Média

    No que se refere a frameworks de segurança da informação e a tratamento de incidentes cibernéticos, julgue o item a seguir. No MITRE ATT&CK, as técnicas associadas à fase de exfiltração são classificadas como táticas do domínio Enterprise q…

  8. Segurança da InformaçãoQuestões Mescladas de Autenticação e Controle de AcessoCESPE / CEBRASPETCU2026Média

    Julgue o item a seguir, referentes a assinaturas digitais, segurança em nuvens e ataques a redes de computadores. Em ambientes de nuvem pública, a configuração de controles de acesso baseada em princípio de privilégio mínimo no nível dos se…

  9. Segurança da InformaçãoTópicos Mesclados de Recursos de Segurança da InformaçãoCESPE / CEBRASPETCU2026Média

    Julgue o item a seguir, referentes a assinaturas digitais, segurança em nuvens e ataques a redes de computadores. Em um sistema que utiliza assinatura digital para garantir integridade e autenticidade de documentos, é adequado que a proteçã…

  10. Segurança da InformaçãoAutorização e Controle de Acesso (RBAC, ABAC, MAC, DAC e ACL)CESPE / CEBRASPETCU2026Média

    Acerca de modelos de controle de acesso e das arquiteturas de segurança RBAC (Role-Based Access Control) e Zero Trust, julgue o item a seguir. O modelo RBAC não é eficaz para a implementação do princípio do menor privilégio, pois suas funçõ…

  11. Segurança da InformaçãoAutenticação Multifator (MFA)CESPE / CEBRASPETCU2026Média

    A respeito de controles e testes de segurança para aplicações web, múltiplos fatores de autenticação e soluções para segurança da informação, julgue o item a seguir. Em um sistema corporativo, a exigência de senha e de código gerado por apl…

  12. Segurança da InformaçãoNIST (National Institute of Standarts and Technology)CESPE / CEBRASPETCU2026Média

    No que se refere a frameworks de segurança da informação e a tratamento de incidentes cibernéticos, julgue o item a seguir. Durante o tratamento de um incidente cibernético, a fase de contenção pode incluir o isolamento temporário de ativos…

  13. Segurança da InformaçãoSpoofingCESPE / CEBRASPETCU2026Média

    Julgue o item a seguir, referentes a assinaturas digitais, segurança em nuvens e ataques a redes de computadores. Em ataques de ARP spoofing, o atacante depende de técnicas de IP spoofing para alterar o mapeamento entre endereços MAC e IP n…

  14. Segurança da InformaçãoZero Trust (Modelo de Confiança Zero)CESPE / CEBRASPETCU2026Média

    Acerca de modelos de controle de acesso e das arquiteturas de segurança RBAC (Role-Based Access Control) e Zero Trust, julgue o item a seguir. Na arquitetura Zero Trust, usuários conectados por VPN corporativa são tratados como confiáveis p…

  15. Segurança da InformaçãoHardeningCESPE / CEBRASPETCU2026Média

    Julgue o item a seguir, relativo a infraestrutura de TI. O processo de hardening para controladores de domínio (domain controllers — DC) envolve uma abordagem em várias camadas na adoção de medidas de segurança contra ataques cibernéticos,…

  16. Segurança da InformaçãoAtaques a Aplicações Web (XSS, CSRF, SQL Injection etc.)CESPE / CEBRASPETCU2026Média

    A respeito de controles e testes de segurança para aplicações web, múltiplos fatores de autenticação e soluções para segurança da informação, julgue o item a seguir. A validação de segurança realizada no cliente é suficiente para eliminar o…

  17. Segurança da InformaçãoCIS (Critical Security Controls)CESPE / CEBRASPETCU2026Média

    No que se refere a frameworks de segurança da informação e a tratamento de incidentes cibernéticos, julgue o item a seguir. Em um cenário corporativo no qual o framework NIST CSF é utilizado para organização das funções de segurança, a impl…

  18. Engenharia de SoftwareSonarQubeCESPE / CEBRASPETCU2026Média

    Considerando a linguagem de programação Java e a cobertura SonarQube, julgue o item a seguir. No trecho de código a seguir, a implementação individualizada do QualityGate permite que o resultado do estágio Quality Gate 1 não interrompa o pi…

  19. Engenharia de SoftwareSCRUMCESPE / CEBRASPETCU2026Média

    A respeito de metodologias ágeis, julgue o item a seguir. A reunião diária do scrum (daily scrum) é um evento de inspeção e adaptação obrigatório para a equipe, devendo ser utilizada pelo scrum master como o momento principal para que ele d…

  20. Engenharia de SoftwareDDD (Domain-Driven Design)CESPE / CEBRASPETCU2026Média

    A respeito de metodologias ágeis, julgue o item a seguir. No desenvolvimento orientado ao domínio (DDD, na sigla em inglês), o contexto delimitado (bounded context) busca estabelecer a regra de que toda a lógica de negócio do sistema deve s…

Todas as disciplinas