Pular para o conteúdo principal

Banco de Questões LEVEL

Banco de Questões de Concursos

São 628 questões do órgão TCU de provas oficiais. Refine por disciplina, banca e assunto e resolva com gabarito oficial.

628 questões no filtro · provas oficiais · gabarito + comentário

628 questões no filtro

  1. Governança de TILicenças de SoftwareCESPE / CEBRASPETCU2026Média

    Julgue o seguinte item, a respeito de tipos de soluções e modelos de serviço. No modelo SaaS (Software as a Service), fica sob a responsabilidade do contratante a gestão de infraestrutura e do sistema operacional no qual o software é execut…

  2. Governança de TIPlanejamento e Gestão de Sistemas de TICESPE / CEBRASPETCU2026Média

    No que diz respeito às etapas da contratação de soluções de TI na administração pública, julgue o item a seguir. O estudo técnico preliminar pode substituir o termo de referência na contratação de alguns tipos de serviços que envolvam soluç…

  3. Governança de TIConceitos Básicos em Governança de TICESPE / CEBRASPETCU2026Média

    Julgue o próximo item, relativo a governança de dados e processamento em nuvem. A equipe da governança de dados de uma organização deve estabelecer políticas e diretrizes corporativas para governança dos dados, enquanto cabe à alta administ…

  4. Governança de TIITILCESPE / CEBRASPETCU2026Média

    Considerando a ITIL v4, julgue o item a seguir. SVC (service value chain), que não é um processo linear nem rígido, define como atividades e componentes de uma organização atuam para converter a demanda e a oportunidade em valor.

  5. Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de RiscosCESPE / CEBRASPETCU2026Média

    Julgue o item a seguir, referente a assinaturas digitais, segurança em nuvens e ataques a redes de computadores. Em ambientes de nuvem pública, a configuração de controles de acesso baseada em princípio de privilégio mínimo no nível dos ser…

  6. Segurança da InformaçãoAtaques e ameaçasCESPE / CEBRASPETCU2026Média

    Acerca de gestão de identidade e de acesso, privacidade, segurança por padrão e malware, julgue o item a seguir. Um keylogger fileless depende da instalação prévia de um rootkit no sistema para registrar com sucesso os eventos de teclado, d…

  7. Segurança da InformaçãoAutenticaçãoCESPE / CEBRASPETCU2026Média

    Acerca de modelos de controle de acesso e das arquiteturas de segurança RBAC (Role-Based Access Control) e Zero Trust, julgue o próximo item. O modelo RBAC não é eficaz para a implementação do princípio do menor privilégio, pois suas funçõe…

  8. Segurança da InformaçãoAtaques e ameaçasCESPE / CEBRASPETCU2026Média

    Julgue o item a seguir, referente a assinaturas digitais, segurança em nuvens e ataques a redes de computadores. Em ataques de ARP spoofing, o atacante depende de técnicas de IP spoofing para alterar o mapeamento entre endereços MAC e IP na…

  9. Segurança da InformaçãoAssinatura DigitalCESPE / CEBRASPETCU2026Média

    Julgue o item a seguir, referente a assinaturas digitais, segurança em nuvens e ataques a redes de computadores. Em um sistema que utiliza assinatura digital para garantir integridade e autenticidade de documentos, é adequado que a proteção…

  10. Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de RiscosCESPE / CEBRASPETCU2026Média

    No que se refere a frameworks de segurança da informação e a tratamento de incidentes cibernéticos, julgue o item que se segue. Durante o tratamento de um incidente cibernético, a fase de contenção pode incluir o isolamento temporário de at…

  11. Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de RiscosCESPE / CEBRASPETCU2026Média

    No que se refere a frameworks de segurança da informação e a tratamento de incidentes cibernéticos, julgue o item que se segue. Em um cenário corporativo no qual o framework NIST CSF é utilizado para organização das funções de segurança, a…

  12. Segurança da InformaçãoAtaques e ameaçasCESPE / CEBRASPETCU2026Média

    No que se refere a frameworks de segurança da informação e a tratamento de incidentes cibernéticos, julgue o item que se segue. No MITRE ATT&CK, as técnicas associadas à fase de exfiltração são classificadas como táticas do domínio Enterpri…

  13. Segurança da InformaçãoSistemas de Prevenção-Detecção de IntrusãoCESPE / CEBRASPETCU2026Média

    A respeito de controles e testes de segurança para aplicações web, múltiplos fatores de autenticação e soluções para segurança da informação, julgue o item subsequente. O uso de um SIEM devidamente configurado para correlação em tempo real…

  14. Segurança da InformaçãoAutenticaçãoCESPE / CEBRASPETCU2026Média

    A respeito de controles e testes de segurança para aplicações web, múltiplos fatores de autenticação e soluções para segurança da informação, julgue o item subsequente. Em um sistema corporativo, a exigência de senha e de código gerado por…

  15. Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de RiscosCESPE / CEBRASPETCU2026Média

    A respeito de controles e testes de segurança para aplicações web, múltiplos fatores de autenticação e soluções para segurança da informação, julgue o item subsequente. A validação de segurança realizada no cliente é suficiente para elimina…

  16. Segurança da InformaçãoSegurança de sistemas de informaçãoCESPE / CEBRASPETCU2026Média

    A respeito de controles e testes de segurança para aplicações web, múltiplos fatores de autenticação e soluções para segurança da informação, julgue o item subsequente. Em arquiteturas corporativas, o uso combinado de um proxy e de um SIEM…

  17. Segurança da InformaçãoConceitos Básicos em Segurança da InformaçãoCESPE / CEBRASPETCU2026Média

    Acerca de gestão de identidade e de acesso, privacidade, segurança por padrão e malware, julgue o item a seguir. A adoção de privacidade por padrão em um serviço digital legitima que as configurações iniciais favoreçam a coleta ampliada de…

  18. Segurança da InformaçãoAutenticaçãoCESPE / CEBRASPETCU2026Média

    Acerca de gestão de identidade e de acesso, privacidade, segurança por padrão e malware, julgue o item a seguir. Em uma arquitetura corporativa que adota SSO via SAML 2.0, o authorization server do fluxo OAuth2 atua como identity provider r…

  19. Segurança da InformaçãoAtaques e ameaçasCESPE / CEBRASPETCU2026Média

    Acerca de gestão de identidade e de acesso, privacidade, segurança por padrão e malware, julgue o item a seguir. Backdoors incorporados a campanhas de malware fileless podem estabelecer canais de comando e controle a partir de código que pe…

  20. Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de RiscosCESPE / CEBRASPETCU2026Média

    Julgue o próximo item, relativo a governança de dados e processamento em nuvem. A governança de dados está relacionada à prevenção de eventos de risco, incluindo a mitigação da reincidência de incidentes já ocorridos.

Todas as disciplinas