Magna Concursos

Foram encontradas 80 questões.

4210378 Ano: 2026
Disciplina: Gerência de Projetos
Banca: FCC
Orgão: ALE-RR
O Analista de Segurança deve estruturar um programa de conscientização em segurança da informação para a Assembleia Legislativa, integrando boas práticas educacionais às diretrizes do PMBOK 7ª edição. A solução técnica adequada prevê que
 

Provas

Questão presente nas seguintes provas
4210377 Ano: 2026
Disciplina: TI - Gestão e Governança de TI
Banca: FCC
Orgão: ALE-RR
A Assembleia Legislativa promoveu um ciclo de conscientização em segurança da informação para equipes técnicas e usuários finais. O Analista de Segurança deve estruturar esse programa alinhando boas práticas operacionais às diretrizes do ITIL v4, garantindo que os processos de educação continuada integrema gestão de serviços de TI. A solução técnica correta prevê que
 

Provas

Questão presente nas seguintes provas
4210376 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: FCC
Orgão: ALE-RR
O Analista de Segurança deve implementar o ciclo de gestão de vulnerabilidades nos servidores que hospedam os sistemas de votação da Assembleia. Para assegurar a integridade do ambiente e a continuidade dos serviços, a solução técnica que equilibra proteção proativa e remediação exige que
 

Provas

Questão presente nas seguintes provas
4210375 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: FCC
Orgão: ALE-RR
A Assembleia Legislativa precisa estabelecer uma política de gestão de ativos para assegurar a proteção de dados parlamentares e administrativos. Para implementar o inventário e a classificação de acordo com a criticidade e o ciclo de vida, a solução correta determina que
 

Provas

Questão presente nas seguintes provas
4210374 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: FCC
Orgão: ALE-RR
A Assembleia Legislativa detectou ataques de spearphishing direcionados ao setor financeiro, utilizando e-mail spoofing para simular ordens de pagamento da presidência. Para mitigar esses ataques e proteger os usuários, a solução técnica correta deve prever que
 

Provas

Questão presente nas seguintes provas
4210373 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: FCC
Orgão: ALE-RR
A Assembleia Legislativa identificou o uso indevido de seu domínio para campanhas de spoofing e alta incidência de mensagens maliciosas. Para implementar uma solução técnica que proteja a reputação institucional e a integridade das comunicações, o Analista de Segurança deve garantir que
 

Provas

Questão presente nas seguintes provas
4210372 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: FCC
Orgão: ALE-RR
Em uma Assembleia Legislativa, o sistema de acesso interno permite autenticação de servidores via endpoint POST /graphql, com limitação de 3 requisições por minuto por IP. Durante uma auditoria, verificou-se que um agente malicioso utilizou batching de queries GraphQL para submeter múltiplas combinações de credenciais em uma única requisição, contornando o controle existente. Considerando esse cenário e a necessidade de mitigar ataques de força bruta e credential stuffing, o controle que deve ser utilizado é
 

Provas

Questão presente nas seguintes provas
4210371 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: FCC
Orgão: ALE-RR
Uma Assembleia Legislativa disponibiliza uma API REST para consulta e gestão de documentos legislativos. Um endpoint permite acessar documentos por meio da seguinte requisição:
GET /api/documentos/(documentIP} Authorization: Bearer <JWT>
Durante testes de segurança, foi identificado que usuários autenticados conseguem acessar documentos de outros gabinetes simplesmente alterando o valor de (documentId} na URL, sem qualquer validação adicional no backend.
Considerando o cenário descrito e as boas práticas de segurança da OWASP API Security Top 10 (2023), é possível concluir que se trata de uma vulnerabilidade
 

Provas

Questão presente nas seguintes provas
4210370 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: FCC
Orgão: ALE-RR
Considere uma Assembleia Legislativa responsável por sistemas eletrônicos de tramitação de projetos de lei e registros de votação, submetida a auditorias institucionais e a requisitos de conformidade baseados na norma ABNT NBR ISO/IEC 27001:2024 e na LGPD, operando em ambiente distribuído e sujeita à necessidade de apresentar registros de eventos como evidência técnica verificável sob contestação administrativa ou judicial, inclusive diante de possíveis tentativas de adulteração interna. Nesse cenário, o mecanismo que assegura a detectabilidade inequívoca de modificações na sequência histórica dos logs é
 

Provas

Questão presente nas seguintes provas
4210369 Ano: 2026
Disciplina: TI - Segurança da Informação
Banca: FCC
Orgão: ALE-RR
Uma Assembleia Legislativa opera um sistema de tramitação eletrônica com backup completo diário à Oh e backups incrementais realizados em intervalos regulares de 4 horas. O ambiente possui replicação assíncrona para um site de contingência, na qual as atualizações são propagadas periodicamente, admitindo defasagem limitada ao ciclo de replicação configurado. Em caso de falha do ambiente principal, a restauração por backups exige 100 minutos, enquanto a ativação do ambiente contingente depende da execução sequencial de cinco procedimentos operacionais de 5 minutos cada. Considerando um incidente ocorrido às 13h10 e a alternativa de recuperação que reduz simultaneamente a perda de dados e o tempo de indisponibilidade do serviço, o valor do RTO, em minutos, é
 

Provas

Questão presente nas seguintes provas