Skip to main content

Dados para busca de Questões

Atenção: Não é obrigatório preencher todos os campos para executar a Pesquisa.



Total de Questões Encontradas: 57.802 de 252.126
Exibindo: Página 2.750 de 11.561

Questão: 13746 / QT-51347
Ano: 2024
Banca: Instituto Consulplan
Órgão: Câmara de Belo Horizonte - MG
Cargo: Analista de Tecnologia da Informação - Área de Desenvolvimento de Sistema
Disciplina: Banco de Dados
As organizações realizam diversas transações eletrônicas durante a execução das suas atividades operacionais, com aplicações de uso interno e externo, desenvolvidas em diferentes linguagens de programação, que persistem os dados coletados em um Sistema de Gerenciamento de Banco de Dados. O armazenamento desses dados deve ser revestido de uma boa camada de segurança, bem como as aplicações que consomem e alimentam esse banco, pois as consultas dinâmicas desenvolvidas nessas aplicações, se não protegidas adequadamente, produzem vulnerabilidades que podem causar danos de magnitude catastrófica em uma base de dados, permitindo acessos indevidos através de ataques conhecidos como SQL Injection. Sobre esse tipo de ataque, analise as afirmativas a seguir.


I. Consiste basicamente em digitar comandos SQL, exclusivamente do tipo DML, nos inputs de formulários da aplicação.
II. Um teste de SQL Injection pode ser em uma tela de login de um sistema WEB qualquer, digitar o comando ' or 1=1 or 'a' = 'a no campo de login, preencher o campo senha com qualquer valor e clicar no botão que efetua o login para verificar se o sistema realizará a autenticação.
III. Uma forma de proteger a aplicação do SQL Injection é realizar a validação/tratamento das informações manualmente ou utilizar frameworks de persistência/ORM que possuam mecanismos para evitar esse tipo de ataque.


Está correto o que se afirma apenas em 

-

I.

-

II.

-

III.

-

II e III.


Questão: 13747 / QT-51348
Ano: 2024
Banca: Instituto Consulplan
Órgão: Câmara de Belo Horizonte - MG
Cargo: Analista de Tecnologia da Informação - Área de Desenvolvimento de Sistema
Disciplina: Redes de Computadores
O LDAP (Lightweight Directory Access Protocol) é um protocolo para serviços de diretório que possibilita a organização dos dados de forma hierárquica, possibilitando que usuários de uma rede local ou pública possam localizar dados sobre organizações, indivíduos e outros recursos, como dispositivos, arquivos e aplicações; devido à sua configuração otimizada o protocolo é considerado leve se comparado a outros protocolos existentes no mercado. Comercialmente, o protocolo pode ser utilizado para disponibilizar um local centralizado para autenticação deus uários em um ambiente de rede, permitindo uma conexão única onde um usuário autorizado possa validar o acesso para múltiplas aplicações e serviços sem a necessidade um novo logon para cada operação. Por se tratar geralmente de um serviço baseado na web, o recurso está sujeito a um tipo de ataque conhecido como LDAP Injection que consiste em explorar as entradas de autenticação para obter informações confidenciais do recurso. Sobre o ataque, assinale a afirmativa INCORRETA. 

-

É comum devido à falta de interfaces de consulta LDAP parametrizadas e mais seguras.

-

Uma forma de defesa ao ataque é tratar o escape de todas as variáveis usando a função de codificação LDAP correta. 

-

Como medida preventiva ao ataque, os filtros LDAP com os caracteres especiais * [ ] 0 NULL devem possuir tratamento de escape.

-

Outra forma de defesa ao ataque é utilizar estruturas que protegem automaticamente contra a injeção de LDAP como, por exemplo, o LINQ to Active Directory. 


Questão: 13748 / QT-51349
Ano: 2024
Banca: Instituto Consulplan
Órgão: Câmara de Belo Horizonte - MG
Cargo: Analista de Tecnologia da Informação - Área de Desenvolvimento de Sistema
Disciplina: Algoritmos e Estrutura de Dados
Para elaborar um software bem estruturado é fundamental que a equipe técnica dedique um tempo para estudo, análise e aplicação de uma estrutura de dados compatível com o projeto, para que as informações geradas pela aplicação possam ser acessadas, processadas e persistidas com agilidade e eficiência. A aplicação dessas estruturas permite que os programadores representem e manipulem os dados de forma eficaz dentro da aplicação desenvolvida. Considere que dentro de determinado software foi desenvolvido o seguinte código em Python (versão 3):



Imagem associada para resolução da questão




O algoritmo apresenta uma estrutura de dados do tipo: 

-

Fila.

-

Grafo.

-

Hash table.

-

Árvore binária.


Questão: 13749 / QT-51350
Ano: 2024
Banca: Instituto Consulplan
Órgão: Câmara de Belo Horizonte - MG
Cargo: Analista de Tecnologia da Informação - Área de Desenvolvimento de Sistema
Disciplina: Programação
Determinado usuário com conhecimentos avançados em tecnologia da informação estava navegando em um portal de notícias da sua cidade, quando observou que era possível inserir trechos em HTML nos campos de comentários das reportagens. Esse comportamento chamou a atenção do usuário, que resolveu testar se também era possível adicionar códigos JavaScript; logo, foi verificado que o teste foi bem-sucedido, pois nenhum bloqueio foi detectado ao adicionar esse tipo de código. A vulnerabilidade observada pelo usuário na situação hipotética torna possível um ataque conhecido como Cross-Site Scripting (XSS), que explora a falta de tratamento adequado das informações digitadas pelos usuários. Analise as afirmativas a seguir sobre o tipo de ataque em questão.


I. O objetivo é enviar comandos JavaScript e css que serão executados pelo servidor com comportamentos prejudiciais ao usuário.
II. Uma forma de burlar algoritmos de tratamento de XSS é utilizar os códigos JavaScript mascarados como, por exemplo, em notação hexadecimal.
III. Um exemplo de ataque pode ser: adicionar um código JavaScript para coletar os dados de autenticação digitados pelo usuário e, em seguida, realizar uma requisição ajax para outra aplicação enviando-os.


Está correto o que se afirma apenas em 

-

I. 

-

 II. 

-

III.

-

 II e III.


Questão: 13750 / QT-51351
Ano: 2024
Banca: Instituto Consulplan
Órgão: Câmara de Belo Horizonte - MG
Cargo: Analista de Tecnologia da Informação - Área de Desenvolvimento de Sistema
Disciplina: Algoritmos e Estrutura de Dados
No desenvolvimento de uma aplicação, uma etapa fundamental e primordial durante todo o processo é a construção de algoritmos. O algoritmo é uma sequência de raciocínios, instruções e operações que trabalham conjuntamente para alcançar um objetivo. Um sistema é constituído de diversos algoritmos que recebem múltiplas entradas de dados, manipulando-as através de processamento, para que sejam geradas saídas com informações úteis e relevantes para os usuários. Sobre essas estruturas, marque V para as afirmativas verdadeiras e F para as falsas.

( ) A propriedade finitude afirma que um algoritmo deve ter um número finito de instruções, garantindo que ele termine sua execução em algum momento.
( ) A propriedade do determinismo afirma que um algoritmo deve produzir o mesmo resultado sempre que for executado com determinados dados de entrada, produzindo sempre um resultado correto.
( ) Um algoritmo de ordenação pode ser utilizado para organizar uma lista de elementos em ordem crescente ou decrescente.
( ) Um algoritmo guloso pode ser utilizado para resolver um problema dividindo-o em problemas menores para resolvê-los recursivamente.

A sequência está correta em 

-

V, V, F, F.

-

V, F, V, F.

-

F, V, F, V.

-

F, F, V, V.



pub21trf
Ebook - Orações & Frases Motivacionais para Estudantes e Concurseiros

Ao adquirir nosso ebook você estará ajudando a manter os serviços do site VagasApp totalmente gratuito.
Garantindo que todos continuem tendo acesso a informações completas e atualizadas sobre concursos públicos.
Sua contribuição é essencial para o desenvolvimento de novas funcionalidades e rankings de classificação e convocação cada vez mais precisos.

Nossa gratidão por sua colaboração.

Clique Aqui para Adquirir nosso ebook por apenas R$ 14,99

Skip to main content