Skip to main content

Dados para busca de Questões

Atenção: Não é obrigatório preencher todos os campos para executar a Pesquisa.



Total de Questões Encontradas: 57.802 de 252.126
Exibindo: Página 2.751 de 11.561

Questão: 13751 / QT-51352
Ano: 2024
Banca: Instituto Consulplan
Órgão: Câmara de Belo Horizonte - MG
Cargo: Analista de Tecnologia da Informação - Área de Desenvolvimento de Sistema
Disciplina: Algoritmos e Estrutura de Dados
Certa empresa atua na construção de soluções tecnológicas para o ramo contábil. A empresa trabalha com um modelo de desenvolvimento ágil que busca uma entrega efetiva de valor para os seus clientes a cada sprint. O time principal dessa equipe é composto de diversos programadores, QA’s e outros atores necessários para o funcionamento adequado da metodologia utilizada. Um determinado desenvolvedor desse time recebeu uma demanda de construção de uma rotina simples de cálculo que será adicionada no sistema como um utilitário; o recurso simplesmente recebe um valor bruto e um percentual de desconto a ser aplicado como entrada de dados do usuário e, após o processamento, deverá ser exibido o valor líquido. Para auxiliar o desenvolvedor na construção dessa demanda, foi anexado um modelo de código na linguagem Python (versão 3) com a seguinte estrutura: 


Imagem associada para resolução da questão



Considerando o exemplo recebido, o desenvolvedor deve registrar na sua documentação técnica que o mesmo estava em uma estrutura de controle básica do tipo: 

-

Contínua. 

-

Repetição.

-

Sequencial.

-

Condicional. 


Questão: 13752 / QT-51353
Ano: 2024
Banca: Instituto Consulplan
Órgão: Câmara de Belo Horizonte - MG
Cargo: Analista de Tecnologia da Informação - Área de Desenvolvimento de Sistema
Disciplina: Engenharia de Software
A tecnologia da informação é composta de múltiplas áreas que atuam em conjunto para a construção e manutenção de ferramentas e soluções tecnológicas para diversos grupos de usuários distintos. Uma área relevante nesse contexto é a ciência da computação, que trata da análise de complexidade de algoritmos e outras diversas atribuições. Essa análise consiste em estudar o desempenho de algoritmos em termos de tempo e espaço, determinando o crescimento da quantidade de recursos computacionais necessários para executar um algoritmo à medida que o tamanho da entrada de dados escala, colaborando ativamente para o desenvolvimento de softwares eficientes e cada vez mais adequados para as tarefas que foram projetados. Sobre esse conceito, analise as afirmativas a seguir.


I. O tempo de execução de um algoritmo é a quantidade de tempo necessária para executar o algoritmo completamente.
II. Uma complexidade O(n2 ) indica que o tempo de execução do algoritmo cresce quadraticamente ao tamanho da entrada.
III. Uma complexidade O(1) indica que o tempo de execução do algoritmo cresce proporcionalmente ao tamanho da entrada.


Está correto o que se afirma em

-

I, II e III.

-

 I e II, apenas.

-

 I e III, apenas.

-

 II e III, apenas.


Questão: 13753 / QT-51354
Ano: 2024
Banca: Instituto Consulplan
Órgão: Câmara de Belo Horizonte - MG
Cargo: Analista de Tecnologia da Informação - Área de Desenvolvimento de Sistema
Disciplina: Programação
Determinado usuário utilizou o seu computador pessoal com um browser de sua preferência, para realizar login no site de uma instituição financeira que ele utiliza. Após realizar corretamente a autenticação com o seu usuário/senha, ele recebeu um e-mail em nome dessa mesma instituição que possuía um link para acesso à conta; sem desconfiar da procedência da mensagem, o usuário clicou no link e prosseguiu com o preenchimento dos dados para uma transferência bancária. O sistema da instituição financeira em questão não apresentava um mecanismo eficiente de proteção para a utilização de cookies e, com isso, um hacker explorou essa vulnerabilidade capturando o cookie original da autenticação que foi realizada, para promover um ataque conhecido como Cross-Site Request Forgery (CSRF), forjando uma requisição cross-site de um site para o outro. Sobre o ataque sofrido pelo usuário, assinale a afirmativa INCORRETA. 

-

Alguns Frameworks como Joomla, Spring, Struts, Ruby on Rails e .NET possuem suporte CSRF integrado.

-

As transações realizadas em várias etapas e a utilização de HTPS são consideradas medidas de prevenção efetivas.

-

A construção de URL ou script de exploração aliada às práticas de engenharia social são consideradas estratégias para promover o ataque. 

-

A proteção com tokens CSRF às solicitações de mudança de estado e a validação dessas no backend são consideradas formas de prevenção.


Questão: 13754 / QT-51355
Ano: 2024
Banca: Instituto Consulplan
Órgão: Câmara de Belo Horizonte - MG
Cargo: Analista de Tecnologia da Informação - Área de Desenvolvimento de Sistema
Disciplina: Programação
As aplicações WEB facilitam consideravelmente o cotidiano dos usuários, automatizando cadastros, promovendo ambientes eletrônicos para compras e digitalizando diversos procedimentos que demandavam um tempo considerável para serem operacionalizados. Em um sistema eletrônico de vendas, uma medida protetiva e necessária para a aplicação é que o armazenamento de dados sensíveis como, por exemplo, o número de cartão de crédito, seja armazenado de forma criptografada, aumentando a segurança do dado sensível dentro da aplicação. Para minimizar os riscos de vulnerabilidades causadas pelo armazenamento inseguro de dados criptografados, são medidas que podem ser aplicadas de forma preventiva, EXCETO:

-

Desativar o armazenamento em cache para respostas que contenham dados confidenciais.

-

Gerar chaves de forma criptograficamente aleatória e armazenadas na memória como um array de bytes

-

Armazenar senhas usando fortes funções de hash adaptáveis e saltadas com um fator de trabalho como Argon2, SHA1, bcrypt ou PBKDF2.

-

Classificar os dados processados, armazenados ou transmitidos por um aplicativo, identificando os dados confidenciais, conforme legislação de privacidade, requisitos regulamentares ou necessidades de negócios.


Questão: 13755 / QT-51356
Ano: 2024
Banca: Instituto Consulplan
Órgão: Câmara de Belo Horizonte - MG
Cargo: Analista de Tecnologia da Informação - Área de Desenvolvimento de Sistema
Disciplina: Programação
Em aplicações, WEB é uma prática comum a utilização de sessões para realizar o armazenamento do estado de uma aplicação; porém, geralmente, esse recurso realiza o procedimento no servidor web da aplicação e não no próprio navegador do usuário, como ocorre quando se utilizam os cookies. Um exemplo prático da utilização desse recurso em uma aplicação dessa natureza pode ser o armazenamento de dados sensíveis como usuário e e-mail em uma rotina de autenticação. Apesar das sessões utilizarem o servidor para a sua operacionalização, existem vulnerabilidades no mecanismo que podem ser exploradas pelos hackers para promover a quebra do gerenciamento da sessão de uma aplicação. Analise as afirmativas a seguir sobre práticas seguras para o gerenciamento de sessões.

I. Gerar um novo identificador de sessão quando houver uma nova autenticação.
II. Configurar o atributo “secure” para cookies transmitidos através de uma conexão TLS.
III. Configurar os cookies com o atributo “HttpOnly”, a menos que seja explicitamente necessário ler ou definir os valores dos mesmos através de scripts do lado cliente da aplicação.


Está correto o que se afirma em

-

I, II e III.

-

I e II, apenas.

-

I e III, apenas.

-

 II e III, apenas.



pub03

Estratégia Concursos - Estude com quem mais aprova em concursos Públicos!
As nossas Assinaturas são uma excelente ferramenta de aprovação com um CUSTO-BENEFÍCIO fantástico, já que dão acesso aos conteúdos de mais de 18 mil cursos! Elas são ideais para todos os níveis - do básico ao avançado - e contam com PDFs, videoaulas e Fórum de Dúvidas.

Existem 03 modalidades de Assinaturas disponíveis, que são:
- Assinatura Básica
- Assinatura Premium
- Assinatura Platinum


Saiba mais - Clique para informações e valores deste Curso
Ao adquirir o curso por este link você estará ajudando o site VagasApp

Skip to main content