0% acharam este documento útil (0 voto)
5 visualizações46 páginas

Questões sobre Hardware e Periféricos

simulado para estudar para prova

Enviado por

xandemag
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
5 visualizações46 páginas

Questões sobre Hardware e Periféricos

simulado para estudar para prova

Enviado por

xandemag
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd

Questões Elaboradas sobre Hardware

Questão 1: Componentes Básicos de Hardware

Os componentes principais de um computador incluem diferentes partes que desempenham


funções específicas para o funcionamento adequado do sistema. Sobre os componentes
básicos de hardware, analise as afirmativas abaixo:

I. O processador (CPU) é responsável por executar instruções e processar dados.​


II. A memória RAM é usada para armazenar permanentemente os dados do sistema
operacional e aplicativos.​
III. Os periféricos de entrada permitem ao usuário inserir dados no computador, como
teclados e mouses.​
IV. O disco rígido (HDD) ou SSD é usado para armazenamento permanente de dados e
aplicativos.

Está CORRETO o que se afirma em:​


Alternativas​
A) I, III e IV, apenas.​
B) II e III, apenas.​
C) I e IV, apenas.​
D) I, II, III e IV.

Questão 2: Tipos de Periféricos

Os periféricos são dispositivos que se conectam ao computador para interagir com ele ou
expandir suas funcionalidades. Assinale a alternativa que classifica CORRETAMENTE os
tipos de periféricos a seguir:

I. Monitor​
II. Impressora​
III. Scanner​
IV. Webcam

Alternativas​
A) Monitor e scanner são periféricos de entrada; impressora e webcam são de saída.​
B) Scanner e webcam são periféricos de entrada; monitor e impressora são de saída.​
C) Todos os dispositivos listados são periféricos de entrada.​
D) Monitor e impressora são periféricos de entrada e saída; scanner e webcam são de
entrada.

Questão 3: Memórias do Computador

Os computadores utilizam diferentes tipos de memórias para desempenhar suas funções.


Sobre as memórias de um computador, analise as afirmativas abaixo:
I. A memória RAM é volátil e armazena dados temporariamente enquanto o computador
está ligado.​
II. A memória ROM é usada para armazenar instruções permanentes, como o firmware do
sistema.​
III. O cache do processador é um tipo de memória de alta velocidade integrada à CPU.​
IV. A memória secundária é usada para acessar dados de forma mais rápida do que a
memória principal.

Está CORRETO o que se afirma em:​


Alternativas​
A) I e II, apenas.​
B) I, II e III, apenas.​
C) II, III e IV, apenas.​
D) I, II, III e IV.

Questão 4: Funções do Processador

O processador (CPU) é considerado o "cérebro" do computador e realiza tarefas essenciais


para o funcionamento do sistema. Sobre as funções e características do processador,
assinale a alternativa CORRETA:

Alternativas​
A) O processador controla exclusivamente os periféricos e não realiza processamento de
dados.​
B) A velocidade do processador é medida em Hertz e indica a quantidade de instruções
processadas por segundo.​
C) O processador armazena permanentemente os dados que não são acessados
frequentemente.​
D) O processador não é afetado pela quantidade de memória RAM instalada no
computador.

Questão 5: Tipos de Periféricos

Sobre os tipos de periféricos utilizados em um computador, analise as afirmativas e assinale


a CORRETA:

Alternativas​
A) A placa de vídeo é considerada um periférico de entrada por processar gráficos.​
B) O teclado é um periférico de entrada, enquanto a impressora é um periférico de saída.​
C) A câmera de segurança conectada ao computador é considerada um periférico de saída.​
D) O mouse é classificado como um periférico de entrada e saída.
Questão 6: Memórias

Considerando a classificação dos diferentes tipos de memória em um computador pessoal


como voláteis ou não voláteis, quanto à necessidade de uma fonte de energia elétrica para
se manter os dados armazenados, é INCORRETO afirmar que:

Alternativas
A)a memória RAM é uma memória volátil.
B)a memória Flash é uma memória não volátil.
C)a memória CMOS é uma memória não volátil.
D)a memória cache L1 é uma memória volátil.

1. Hardware

1.​ Qual dos seguintes componentes é responsável por armazenar dados


temporariamente enquanto o computador está ligado?​
A) HD (Hard Disk)​
B) RAM (Memória de Acesso Aleatório)​
C) CPU (Unidade Central de Processamento)​
D) Placa-mãe​
Gabarito: B​
Explicação: A RAM armazena dados temporariamente enquanto o
computador está em funcionamento. O HD armazena dados
permanentemente, e a CPU processa as informações.
2.​ Qual dos seguintes periféricos é considerado um dispositivo de entrada?​
A) Impressora​
B) Monitor​
C) Teclado​
D) Caixa de som​
Gabarito: C​
Explicação: O teclado é um dispositivo de entrada, pois permite que o
usuário insira dados no computador. A impressora, o monitor e a caixa de
som são dispositivos de saída.
3.​ Qual das seguintes memórias é volátil?​
A) SSD​
B) RAM​
C) HD​
D) Pen drive​
Gabarito: B​
Explicação: A RAM é volátil, ou seja, perde seus dados quando o computador
é desligado. SSD, HD e pen drive são memórias não voláteis.
4.​ Qual componente é responsável por processar as instruções de um
programa?​
A) GPU​
B) CPU​
C) RAM​
D) Placa de rede​
Gabarito: B​
Explicação: A CPU (Unidade Central de Processamento) é responsável por
processar as instruções de um programa.
5.​ Qual dos seguintes periféricos é considerado um dispositivo de saída?​
A) Mouse​
B) Scanner​
C) Monitor​
D) Webcam​
Gabarito: C​
Explicação: O monitor é um dispositivo de saída, pois exibe informações
para o usuário. Mouse, scanner e webcam são dispositivos de entrada.
6.​ Qual das seguintes memórias é mais rápida?​
A) HD​
B) SSD​
C) RAM​
D) Pen drive​
Gabarito: C​
Explicação: A RAM é a mais rápida entre as opções listadas, pois é usada
para armazenar dados temporariamente enquanto o computador está em
funcionamento.
7.​ Qual componente é responsável por conectar todos os outros componentes
do computador?​
A) CPU​
B) Placa-mãe​
C) Fonte de alimentação​
D) Placa de vídeo​
Gabarito: B​
Explicação: A placa-mãe é responsável por conectar todos os componentes
do computador, como CPU, RAM, HD, etc.
8.​ Qual dos seguintes periféricos é considerado um dispositivo de entrada e
saída?​
A) Impressora​
B) Monitor​
C) Teclado​
D) Pen drive​
Gabarito: D​
Explicação: O pen drive é um dispositivo de entrada e saída, pois permite a
leitura e gravação de dados.
9.​ Qual das seguintes memórias é usada para armazenar o BIOS do
computador?​
A) RAM​
B) ROM​
C) SSD​
D) HD​
Gabarito: B​
Explicação: A ROM (Memória Somente de Leitura) é usada para armazenar o
BIOS do computador, que contém as instruções básicas para inicializar o
sistema.
10.​Qual componente é responsável por converter a energia elétrica da tomada
para os níveis adequados para o computador?​
A) Placa-mãe​
B) Fonte de alimentação​
C) CPU​
D) Placa de vídeo​
Gabarito: B​
Explicação: A fonte de alimentação converte a energia elétrica da tomada
para os níveis adequados para o computador.

2. Algoritmos e Lógica de Programação

1.​ Qual das seguintes estruturas de dados é linear?​


A) Árvore​
B) Grafo​
C) Pilha​
D) Grafo direcionado​
Gabarito: C​
Explicação: A pilha é uma estrutura de dados linear, enquanto árvores e
grafos são estruturas não lineares.
2.​ Qual dos seguintes algoritmos de busca é mais eficiente para listas
ordenadas?​
A) Busca linear​
B) Busca binária​
C) Busca em profundidade​
D) Busca em largura​
Gabarito: B​
Explicação: A busca binária é mais eficiente para listas ordenadas, com
complexidade O(log n), enquanto a busca linear tem complexidade O(n).
3.​ Qual das seguintes estruturas de dados usa o princípio LIFO (Last In, First
Out)?​
A) Fila​
B) Pilha​
C) Lista encadeada​
D) Árvore​
Gabarito: B​
Explicação: A pilha usa o princípio LIFO, onde o último elemento a entrar é o
primeiro a sair.
4.​ Qual dos seguintes algoritmos de ordenação tem complexidade O(n log n) no
pior caso?​
A) Bubble Sort​
B) Quick Sort​
C) Insertion Sort​
D) Selection Sort​
Gabarito: B​
Explicação: O Quick Sort tem complexidade O(n log n) no pior caso,
enquanto Bubble Sort, Insertion Sort e Selection Sort têm complexidade
O(n²).
5.​ Qual das seguintes estruturas de dados é usada para implementar uma fila?​
A) Lista encadeada​
B) Pilha​
C) Árvore​
D) Grafo​
Gabarito: A​
Explicação: Uma fila pode ser implementada usando uma lista encadeada,
onde o primeiro elemento a entrar é o primeiro a sair (FIFO).
6.​ Qual dos seguintes algoritmos de busca é usado em grafos?​
A) Busca linear​
B) Busca binária​
C) Busca em profundidade​
D) Busca sequencial​
Gabarito: C​
Explicação: A busca em profundidade é um algoritmo usado para percorrer
grafos.
7.​ Qual das seguintes estruturas de dados é usada para implementar uma
árvore binária?​
A) Lista encadeada​
B) Pilha​
C) Fila​
D) Grafo​
Gabarito: A​
Explicação: Uma árvore binária pode ser implementada usando uma lista
encadeada, onde cada nó tem referências para seus filhos.
8.​ Qual dos seguintes algoritmos de ordenação é estável?​
A) Quick Sort​
B) Merge Sort​
C) Heap Sort​
D) Shell Sort​
Gabarito: B​
Explicação: O Merge Sort é um algoritmo de ordenação estável, ou seja,
mantém a ordem relativa dos elementos iguais.
9.​ Qual das seguintes estruturas de dados é usada para implementar um grafo?​
A) Lista de adjacências​
B) Pilha​
C) Fila​
D) Árvore​
Gabarito: A​
Explicação: Um grafo pode ser implementado usando uma lista de
adjacências, onde cada vértice tem uma lista de seus vizinhos.
10.​Qual dos seguintes algoritmos de busca é usado em árvores binárias?​
A) Busca linear​
B) Busca binária​
C) Busca em profundidade​
D) Busca sequencial​
Gabarito: B​
Explicação: A busca binária é usada em árvores binárias de busca, onde os
elementos estão ordenados.

3. Organização e Manutenção de Computadores

1.​ Qual dos seguintes procedimentos é recomendado para compartilhar uma


impressora em rede?​
A) Instalar drivers específicos para cada sistema operacional​
B) Conectar a impressora diretamente a um computador e compartilhá-la​
C) Usar um servidor de impressão dedicado​
D) Todas as alternativas acima​
Gabarito: D​
Explicação: Todas as alternativas são válidas para compartilhar uma
impressora em rede.
2.​ Qual dos seguintes componentes é essencial para conectar um computador
a uma rede sem fio?​
A) Placa de vídeo​
B) Placa de rede Wi-Fi​
C) Fonte de alimentação​
D) Placa-mãe​
Gabarito: B​
Explicação: A placa de rede Wi-Fi é essencial para conectar um computador
a uma rede sem fio.
3.​ Qual dos seguintes procedimentos é recomendado para instalar um novo
periférico?​
A) Conectar o periférico e instalar os drivers manualmente​
B) Conectar o periférico e esperar que o sistema operacional instale os
drivers automaticamente​
C) Conectar o periférico e reiniciar o computador​
D) Todas as alternativas acima​
Gabarito: D​
Explicação: Todas as alternativas são válidas para instalar um novo
periférico.
4.​ Qual dos seguintes procedimentos é recomendado para manter o
desempenho de um computador?​
A) Limpar regularmente o disco rígido​
B) Atualizar regularmente o sistema operacional e os drivers​
C) Verificar regularmente a temperatura do processador​
D) Todas as alternativas acima​
Gabarito: D​
Explicação: Todas as alternativas são válidas para manter o desempenho de
um computador.
5.​ Qual dos seguintes procedimentos é recomendado para proteger um
computador contra malware?​
A) Instalar um antivírus e mantê-lo atualizado​
B) Evitar clicar em links suspeitos​
C) Manter o sistema operacional e os programas atualizados​
D) Todas as alternativas acima​
Gabarito: D​
Explicação: Todas as alternativas são válidas para proteger um computador
contra malware.
6.​ Qual dos seguintes procedimentos é recomendado para solucionar
problemas de hardware?​
A) Verificar as conexões dos cabos​
B) Reiniciar o computador​
C) Verificar se os drivers estão atualizados​
D) Todas as alternativas acima​
Gabarito: D​
Explicação: Todas as alternativas são válidas para solucionar problemas de
hardware.
7.​ Qual dos seguintes procedimentos é recomendado para solucionar
problemas de software?​
A) Reiniciar o computador​
B) Verificar se os drivers estão atualizados​
C) Verificar se o sistema operacional está atualizado​
D) Todas as alternativas acima​
Gabarito: D​
Explicação: Todas as alternativas são válidas para solucionar problemas de
software.
8.​ Qual dos seguintes procedimentos é recomendado para solucionar
problemas de rede?​
A) Verificar as conexões dos cabos​
B) Reiniciar o roteador​
C) Verificar se os drivers da placa de rede estão atualizados​
D) Todas as alternativas acima​
Gabarito: D​
Explicação: Todas as alternativas são válidas para solucionar problemas de
rede.
9.​ Qual dos seguintes procedimentos é recomendado para solucionar
problemas de desempenho?​
A) Limpar o disco rígido​
B) Verificar a temperatura do processador​
C) Verificar se o sistema operacional está atualizado​
D) Todas as alternativas acima​
Gabarito: D​
Explicação: Todas as alternativas são válidas para solucionar problemas de
desempenho.
10.​Qual dos seguintes procedimentos é recomendado para solucionar
problemas de segurança?​
A) Instalar um antivírus e mantê-lo atualizado​
B) Evitar clicar em links suspeitos​
C) Manter o sistema operacional e os programas atualizados​
D) Todas as alternativas acima​
Gabarito: D​
Explicação: Todas as alternativas são válidas para solucionar problemas de
segurança.
4. Linguagem de Programação

1.​ Qual dos seguintes conceitos é fundamental na programação orientada a


objetos?​
A) Recursão​
B) Herança​
C) Busca binária​
D) Ordenação​
Gabarito: B​
Explicação: A herança é um conceito fundamental na programação orientada
a objetos, permitindo que uma classe herde atributos e métodos de outra
classe.
2.​ Qual dos seguintes comandos é usado para declarar uma variável em Java?​
A) var​
B) int​
C) let​
D) const​
Gabarito: B​
Explicação: Em Java, o comando int é usado para declarar uma variável do
tipo inteiro.
3.​ Qual dos seguintes conceitos é usado para tratar erros em Java?​
A) Recursão​
B) Tratamento de exceções​
C) Herança​
D) Polimorfismo​
Gabarito: B​
Explicação: O tratamento de exceções é usado para tratar erros em Java.
4.​ Qual dos seguintes comandos é usado para declarar uma função em
JavaScript?​
A) function​
B) def​
C) void​
D) return​
Gabarito: A​
Explicação: Em JavaScript, o comando function é usado para declarar uma
função.
5.​ Qual dos seguintes conceitos é usado para reutilizar código em Java?​
A) Recursão​
B) Herança​
C) Busca binária​
D) Ordenação​
Gabarito: B​
Explicação: A herança é usada para reutilizar código em Java, permitindo
que uma classe herde atributos e métodos de outra classe.
6.​ Qual dos seguintes comandos é usado para declarar uma variável em
JavaScript?​
A) var​
B) int​
C) let​
D) const​
Gabarito: C​
Explicação: Em JavaScript, o comando let é usado para declarar uma
variável.
7.​ Qual dos seguintes conceitos é usado para tratar erros em JavaScript?​
A) Recursão​
B) Tratamento de exceções​
C) Herança​
D) Polimorfismo​
Gabarito: B​
Explicação: O tratamento de exceções é usado para tratar erros em
JavaScript.
8.​ Qual dos seguintes comandos é usado para declarar uma função em Java?​
A) function​
B) def​
C) void​
D) return​
Gabarito: C​
Explicação: Em Java, o comando void é usado para declarar uma função que
não retorna um valor.
9.​ Qual dos seguintes conceitos é usado para reutilizar código em JavaScript?​
A) Recursão​
B) Herança​
C) Busca binária​
D) Ordenação​
Gabarito: B​
Explicação: A herança é usada para reutilizar código em JavaScript,
permitindo que uma classe herde atributos e métodos de outra classe.
10.​Qual dos seguintes comandos é usado para declarar uma variável em PHP?​
A) var​
B) int​
C) let​
D) $​
Gabarito: D​
Explicação: Em PHP, o comando $ é usado para declarar uma variável.

5. Aplicações para WEB

1.​ Qual dos seguintes protocolos é usado para transferência segura de dados
na web?​
A) HTTP​
B) HTTPS​
C) FTP​
D) SMTP​
Gabarito: B​
Explicação: O HTTPS é usado para transferência segura de dados na web,
utilizando criptografia.

Questões sobre Aplicações para WEB

Questão 1
Sobre a arquitetura cliente-servidor em aplicações web, assinale a alternativa
INCORRETA:
A) O cliente é responsável por solicitar recursos ao servidor, como páginas HTML,
CSS e JavaScript.​
B) O servidor processa as requisições do cliente e retorna os recursos solicitados.​
C) A comunicação entre cliente e servidor é sempre síncrona, ou seja, o cliente
espera a resposta do servidor para continuar a execução.​
D) O protocolo HTTP é amplamente utilizado na comunicação entre cliente e
servidor.
Gabarito: C​
Explicação: A comunicação entre cliente e servidor pode ser síncrona ou
assíncrona. Em requisições assíncronas (como com Ajax), o cliente não precisa
esperar a resposta do servidor para continuar a execução.

Questão 2
Sobre o servidor web Nginx, assinale a alternativa CORRETA:
A) O Nginx é um servidor web que só suporta o protocolo HTTP 1.1.​
B) O Nginx é amplamente utilizado como balanceador de carga e proxy reverso.​
C) O Nginx não suporta a execução de scripts server-side, como PHP ou Python.​
D) O Nginx é menos eficiente que o Apache para servir conteúdo estático.
Gabarito: B​
Explicação: O Nginx é conhecido por sua eficiência como balanceador de carga e
proxy reverso, além de suportar protocolos modernos como HTTP/2 e HTTP/3.

Questão 3
Sobre os protocolos de comunicação em aplicações web, assinale a alternativa
CORRETA:
A) O HTTP/2 introduziu o conceito de multiplexação, permitindo que várias
requisições sejam enviadas simultaneamente em uma única conexão.​
B) O WebSocket é um protocolo síncrono, onde o cliente deve esperar a resposta do
servidor para enviar uma nova requisição.​
C) O HTTPS é uma versão insegura do HTTP, sem criptografia de dados.​
D) O HTTP/3 utiliza o protocolo TCP para garantir a entrega de pacotes.
Gabarito: A​
Explicação: O HTTP/2 introduziu a multiplexação, melhorando a eficiência da
comunicação. O WebSocket é assíncrono (B está errado). O HTTPS é seguro e
utiliza criptografia (C está errado). O HTTP/3 utiliza o protocolo QUIC, não TCP (D
está errado).

Questão 4
Sobre requisições assíncronas em aplicações web, assinale a alternativa CORRETA:
A) O Ajax é uma técnica que permite requisições assíncronas, mas só funciona com
o protocolo HTTP 1.0.​
B) Requisições assíncronas bloqueiam a execução do código JavaScript até que a
resposta do servidor seja recebida.​
C) O uso de Ajax permite atualizar partes de uma página web sem recarregá-la
completamente.​
D) Requisições assíncronas só podem ser feitas com o uso do protocolo
WebSocket.
Gabarito: C​
Explicação: O Ajax permite atualizar partes de uma página sem recarregá-la
completamente, melhorando a experiência do usuário. Ele funciona com várias
versões do HTTP (A está errado). Requisições assíncronas não bloqueiam a
execução do código (B está errado). WebSocket é uma tecnologia diferente (D está
errado).

Questão 5
Sobre segurança em aplicações web, assinale a alternativa INCORRETA:
A) O OWASP Top 10 é uma lista das vulnerabilidades mais críticas em aplicações
web.​
B) O uso de HTTPS garante a confidencialidade e integridade dos dados
transmitidos.​
C) A injeção de SQL é uma vulnerabilidade que ocorre quando comandos SQL
maliciosos são inseridos em entradas de usuário.​
D) O Cross-Site Scripting (XSS) é uma vulnerabilidade que só afeta servidores, não
os clientes.
Gabarito: D​
Explicação: O XSS afeta os clientes, permitindo que scripts maliciosos sejam
executados no navegador do usuário.

Questão 6
Sobre frameworks para desenvolvimento web, assinale a alternativa CORRETA:
A) O Spring Boot é um framework para desenvolvimento web em PHP.​
B) O Laravel é um framework para desenvolvimento web em Java.​
C) O JSF (JavaServer Faces) é um framework para construção de interfaces
gráficas em aplicações web Java.​
D) O Django é um framework para desenvolvimento web em JavaScript.
Gabarito: C​
Explicação: O JSF é um framework para construção de interfaces gráficas em
aplicações web Java. O Spring Boot é para Java (A está errado). O Laravel é para
PHP (B está errado). O Django é para Python (D está errado).

Questão 7
Sobre os códigos de status HTTP, assinale a alternativa CORRETA:
A) O código 200 indica que a requisição foi bem-sucedida.​
B) O código 404 indica que o servidor encontrou um erro interno.​
C) O código 500 indica que o recurso solicitado não foi encontrado.​
D) O código 302 indica que a requisição foi malformada.
Gabarito: A​
Explicação: O código 200 indica sucesso. O código 404 indica "não encontrado" (B
está errado). O código 500 indica erro interno do servidor (C está errado). O código
302 indica redirecionamento (D está errado).

Questão 8
Sobre o protocolo WebSocket, assinale a alternativa CORRETA:
A) O WebSocket é um protocolo síncrono, onde o cliente deve esperar a resposta
do servidor para enviar uma nova requisição.​
B) O WebSocket permite comunicação bidirecional em tempo real entre cliente e
servidor.​
C) O WebSocket só funciona com o protocolo HTTP 1.1.​
D) O WebSocket não é compatível com aplicações web modernas.
Gabarito: B​
Explicação: O WebSocket permite comunicação bidirecional em tempo real, sendo
ideal para aplicações como chats e jogos online.

Questão 9
Sobre o Spring Framework, assinale a alternativa CORRETA:
A) O Spring Framework é usado apenas para desenvolvimento de aplicações
desktop.​
B) O Spring Boot é um módulo do Spring Framework que facilita a criação de
aplicações web.​
C) O Spring Framework não suporta injeção de dependências.​
D) O Spring Framework é exclusivo para aplicações em PHP.
Gabarito: B​
Explicação: O Spring Boot é um módulo do Spring Framework que facilita a criação
de aplicações web Java.

Questão 10
Sobre o Laravel, assinale a alternativa CORRETA:
A) O Laravel é um framework para desenvolvimento web em Java.​
B) O Laravel utiliza o padrão MVC (Model-View-Controller) para organizar a
estrutura de uma aplicação.​
C) O Laravel não suporta o uso de banco de dados.​
D) O Laravel é um framework obsoleto e não é mais utilizado.
Gabarito: B​
Explicação: O Laravel é um framework PHP que utiliza o padrão MVC para
organizar a estrutura de uma aplicação.

Questão 1

Sobre o Processo Unificado, assinale a alternativa CORRETA:


A) O Processo Unificado é um método ágil que não utiliza documentação.​
B) O Processo Unificado é iterativo e incremental, focando em riscos e requisitos.​
C) O Processo Unificado é baseado em um modelo em cascata, sem iterações.​
D) O Processo Unificado não utiliza UML para modelagem de sistemas.
Gabarito: B​
Explicação: O Processo Unificado é iterativo e incremental, com foco em
gerenciamento de riscos e requisitos. Ele utiliza UML para modelagem.

Questão 2

Sobre diagramas UML, qual deles é usado para representar a interação entre
objetos durante a execução de um cenário específico?
A) Diagrama de Atividades​
B) Diagrama de Sequência​
C) Diagrama de Caso de Uso​
D) Diagrama de Entidade-Relacionamento
Gabarito: B​
Explicação: O Diagrama de Sequência é usado para representar a interação entre
objetos durante a execução de um cenário específico.

Questão 3

Sobre casos de uso, assinale a alternativa INCORRETA:


A) Casos de uso descrevem as funcionalidades do sistema do ponto de vista do
usuário.​
B) Um caso de uso estendido inclui cenários alternativos ou exceções ao fluxo
principal.​
C) Casos de uso são representados no Diagrama de Classes.​
D) Casos de uso ajudam a identificar os requisitos funcionais do sistema.
Gabarito: C​
Explicação: Casos de uso são representados no Diagrama de Casos de Uso, não no
Diagrama de Classes.

Questão 4

Sobre o padrão MVC (Model-View-Controller), assinale a alternativa CORRETA:


A) O Model é responsável por gerenciar a interação com o usuário.​
B) A View é responsável por gerenciar a lógica de negócios e os dados.​
C) O Controller atua como intermediário entre a View e o Model.​
D) O padrão MVC não é adequado para aplicações web.
Gabarito: C​
Explicação: No padrão MVC, o Controller atua como intermediário entre a View
(interface do usuário) e o Model (lógica de negócios e dados).

Questão 5

Sobre testes de software, qual dos seguintes tipos de teste verifica a integração
entre diferentes módulos ou componentes de um sistema?
A) Teste de Unidade​
B) Teste de Integração​
C) Teste de Sistema​
D) Teste de Aceitação
Gabarito: B​
Explicação: O Teste de Integração verifica a interação entre diferentes módulos ou
componentes de um sistema.

Questão 6

Sobre o controle de versão com Git, assinale a alternativa CORRETA:


A) O comando git clone é usado para criar um novo repositório local.​
B) O comando git commit é usado para enviar alterações para o repositório
remoto.​
C) O comando git pull é usado para atualizar o repositório local com as
alterações do repositório remoto.​
D) O comando git push é usado para desfazer as alterações locais.
Gabarito: C​
Explicação: O comando git pull atualiza o repositório local com as alterações do
repositório remoto. O git clone clona um repositório (A está errado). O git
commit registra alterações localmente (B está errado). O git push envia alterações
para o repositório remoto (D está errado).

Questão 7

Sobre o Diagrama de Classes em UML, assinale a alternativa CORRETA:


A) O Diagrama de Classes representa a interação entre objetos durante a execução
de um cenário.​
B) O Diagrama de Classes é usado para modelar a estrutura estática do sistema,
incluindo classes, atributos e métodos.​
C) O Diagrama de Classes não pode representar relacionamentos entre classes.​
D) O Diagrama de Classes é usado exclusivamente para representar requisitos
funcionais.
Gabarito: B​
Explicação: O Diagrama de Classes modela a estrutura estática do sistema,
incluindo classes, atributos, métodos e relacionamentos.

Questão 8

Sobre o Diagrama de Casos de Uso, assinale a alternativa INCORRETA:


A) O Diagrama de Casos de Uso representa as funcionalidades do sistema do ponto
de vista do usuário.​
B) Atores no Diagrama de Casos de Uso podem ser pessoas, sistemas externos ou
dispositivos.​
C) O Diagrama de Casos de Uso é usado para representar a estrutura de classes do
sistema.​
D) Casos de uso podem incluir cenários principais e alternativos.
Gabarito: C​
Explicação: O Diagrama de Casos de Uso representa funcionalidades, não a
estrutura de classes. A estrutura de classes é representada no Diagrama de
Classes.

Questão 9

Sobre o padrão MVC, qual dos seguintes componentes é responsável por gerenciar
a lógica de negócios e os dados do sistema?
A) Model​
B) View​
C) Controller​
D) Nenhum dos anteriores
Gabarito: A​
Explicação: No padrão MVC, o Model é responsável por gerenciar a lógica de
negócios e os dados do sistema.

Questão 10

Sobre o Diagrama de Sequência em UML, assinale a alternativa CORRETA:


A) O Diagrama de Sequência representa a estrutura estática do sistema.​
B) As linhas verticais no Diagrama de Sequência representam o tempo de execução
dos objetos.​
C) O Diagrama de Sequência não pode representar interações entre atores e o
sistema.​
D) O Diagrama de Sequência é usado exclusivamente para modelar requisitos não
funcionais.
Gabarito: B​
Explicação: No Diagrama de Sequência, as linhas verticais representam o tempo de
execução dos objetos, enquanto as linhas horizontais representam as mensagens
trocadas entre eles.

Questão 1: Bancos de Dados Relacionais e SQL

Considere as seguintes afirmativas sobre bancos de dados relacionais e SQL:


I. O SQL (Structured Query Language) é uma linguagem padrão para manipulação
de dados em bancos de dados relacionais, permitindo operações como inserção,
consulta, atualização e exclusão de dados.
II. No SQL Server 2017 ou superior, a cláusula WITH (NOLOCK) pode ser usada para
evitar bloqueios durante a leitura de dados, mas pode resultar em leituras sujas
(dirty reads).
III. No PostgreSQL 12.x ou superior, a função pg_stat_activity pode ser usada
para monitorar as atividades ativas no banco de dados.
IV. No MySQL 8.x ou superior, o mecanismo de armazenamento InnoDB suporta
transações ACID, mas não suporta chaves estrangeiras.
Está CORRETO o que se afirma, apenas, em:
Alternativas:​
A) I e II​
B) II e III​
C) I, II e III​
D) II, III e IV

Questão 2: Operações em Banco de Dados via SQL

Considere as seguintes operações em SQL:


I. SELECT * FROM clientes WHERE idade > 30;​
II. UPDATE produtos SET preco = preco * 1.1 WHERE categoria =
'Eletrônicos';​
III. DELETE FROM pedidos WHERE status = 'Cancelado';​
IV. INSERT INTO funcionarios (nome, cargo) VALUES ('João Silva',
'Analista');
Qual das alternativas abaixo descreve corretamente o efeito das operações acima?
Alternativas:​
A) I - Seleciona todos os clientes com idade maior que 30 anos.​
B) II - Aumenta o preço de todos os produtos da categoria 'Eletrônicos' em 10%.​
C) III - Remove todos os pedidos com status 'Cancelado'.​
D) Todas as alternativas estão corretas.

Questão 3: Modelagem de Dados e Diagramas ER

Sobre modelagem de dados e diagramas ER, é INCORRETO afirmar que:


Alternativas:​
A) Um diagrama ER (Entidade-Relacionamento) é uma ferramenta visual para
representar entidades, atributos e relacionamentos em um banco de dados.​
B) Em um diagrama ER, uma entidade fraca é aquela que não possui uma chave
primária própria e depende de outra entidade para existir.​
C) A cardinalidade em um relacionamento ER descreve quantas instâncias de uma
entidade podem se relacionar com instâncias de outra entidade.​
D) Em um diagrama ER, um relacionamento binário é aquele que envolve três ou
mais entidades.

Questão 4: Segurança em Bancos de Dados

Sobre segurança em bancos de dados, considere as afirmativas a seguir:


I. A autenticação é o processo de verificar a identidade de um usuário, enquanto a
autorização define quais operações o usuário pode realizar.
II. No SQL Server, a função DENY pode ser usada para negar explicitamente
permissões a um usuário ou role, mesmo que ele tenha recebido permissões
através de outros meios.
III. No PostgreSQL, a criptografia de dados em repouso pode ser alcançada através
do uso de extensões como pgcrypto.
IV. No MySQL, a função GRANT pode ser usada para conceder permissões a
usuários, mas não pode ser usada para revogar permissões.
Está CORRETO o que se afirma, apenas, em:
Alternativas:​
A) I e II​
B) II e III​
C) I, II e III​
D) II, III e IV
Questão 5: Triggers e Stored Procedures

Sobre triggers e stored procedures, considere as afirmativas a seguir:


I. Um trigger é um objeto de banco de dados que é automaticamente executado em
resposta a um evento específico, como uma inserção, atualização ou exclusão em
uma tabela.
II. Stored procedures são blocos de código SQL que podem ser armazenados no
banco de dados e executados sob demanda, permitindo a reutilização de código e a
execução de operações complexas.
III. No SQL Server, um trigger INSTEAD OF pode ser usado para substituir a
operação original que o acionou, como uma inserção ou atualização.
IV. No MySQL, stored procedures não podem retornar valores, apenas executar
operações.
Está CORRETO o que se afirma, apenas, em:
Alternativas:​
A) I e II​
B) II e III​
C) I, II e III​
D) II, III e IV

Questão 6: SQL Avançado

Considere o seguinte cenário: você precisa criar uma consulta SQL que retorne o
nome e o salário dos funcionários que ganham mais do que a média salarial de
seus departamentos. Qual das seguintes consultas SQL atende a esse requisito?
Alternativas:​
A)
sql
Copy
SELECT nome, salario
FROM funcionarios
WHERE salario > (SELECT AVG(salario) FROM funcionarios);
B)
sql
Copy
SELECT nome, salario
FROM funcionarios f
WHERE salario > (SELECT AVG(salario) FROM funcionarios
WHERE departamento_id = f.departamento_id);
C)
sql
Copy
SELECT nome, salario
FROM funcionarios
GROUP BY departamento_id
HAVING salario > AVG(salario);
D)
sql
Copy
SELECT nome, salario
FROM funcionarios
WHERE salario > AVG(salario)
GROUP BY departamento_id;

Questão 7: Normalização de Dados

Sobre normalização de bancos de dados, é CORRETO afirmar que:


Alternativas:​
A) A primeira forma normal (1FN) exige que cada coluna de uma tabela contenha
apenas valores atômicos, ou seja, indivisíveis.​
B) A segunda forma normal (2FN) exige que todos os atributos não-chave
dependam da chave primária completa, e não apenas de parte dela.​
C) A terceira forma normal (3FN) exige que todos os atributos não-chave
dependam apenas da chave primária e não de outros atributos não-chave.​
D) Todas as alternativas estão corretas.

Questão 8: Transações e Controle de Concorrência

Sobre transações e controle de concorrência em bancos de dados, considere as


afirmativas a seguir:
I. Uma transação é uma sequência de operações que devem ser executadas como
uma única unidade de trabalho, garantindo as propriedades ACID (Atomicidade,
Consistência, Isolamento e Durabilidade).
II. O isolamento em transações garante que as operações de uma transação não
interfiram com as operações de outras transações, mesmo que sejam executadas
simultaneamente.
III. No PostgreSQL, o nível de isolamento READ UNCOMMITTED permite que uma
transação veja alterações não confirmadas de outras transações.
IV. No MySQL, o comando START TRANSACTION inicia uma nova transação, e o
comando COMMIT confirma todas as alterações feitas durante a transação.
Está CORRETO o que se afirma, apenas, em:
Alternativas:​
A) I e II​
B) II e III​
C) I, II e III​
D) II, III e IV

Questão 1: Particionamento de Discos Rígidos

Um administrador de sistemas precisa particionar um disco rígido para instalar


múltiplos sistemas operacionais. Ele deseja criar uma partição primária para o
Windows e uma partição estendida para o Linux, com várias partições lógicas
dentro dela.
Assinale a afirmativa que apresenta CORRETAMENTE a sequência de comandos
para realizar essa tarefa no Linux:
Alternativas:​
A)
bash
Copy
fdisk /dev/sda
# Criar partição primária para Windows
# Criar partição estendida
# Criar partições lógicas para Linux
B)
bash
Copy
parted /dev/sda
# Criar partição primária para Windows
# Criar partição estendida
# Criar partições lógicas para Linux
C)
bash
Copy
gparted /dev/sda
# Criar partição primária para Windows
# Criar partição estendida
# Criar partições lógicas para Linux
D)
bash
Copy
mkfs /dev/sda
# Criar partição primária para Windows
# Criar partição estendida
# Criar partições lógicas para Linux
Resposta Correta: A​
Explicação: O comando fdisk é uma ferramenta comum para particionamento de
discos no Linux. Ele permite criar partições primárias, estendidas e lógicas. As
outras opções ou não são ferramentas de particionamento (mkfs é para criar
sistemas de arquivos) ou não são usadas para particionamento de forma direta
(parted e gparted são mais avançadas e não são o padrão para esse tipo de
tarefa).

Questão 2: Instalação de Múltiplos Sistemas em uma Máquina

Um usuário deseja instalar o Windows e o Linux em uma mesma máquina. Qual das
seguintes afirmativas é CORRETA sobre o processo de instalação?
Alternativas:​
A) O Windows deve ser instalado primeiro, seguido pelo Linux, para evitar
problemas com o gerenciador de boot.​
B) O Linux deve ser instalado primeiro, seguido pelo Windows, para evitar
problemas com o gerenciador de boot.​
C) A ordem de instalação não importa, pois o gerenciador de boot será configurado
automaticamente.​
D) É necessário usar um software de virtualização para instalar ambos os sistemas
operacionais.
Resposta Correta: A​
Explicação: O Windows deve ser instalado primeiro porque ele sobrescreve o
gerenciador de boot (como o GRUB do Linux) ao ser instalado. Instalando o Linux
depois, o GRUB pode ser configurado para reconhecer ambos os sistemas
operacionais.

Questão 3: Criação e Atualização de Contas de Usuários

Um administrador de sistemas precisa criar um novo usuário chamado "joao" no


Linux e adicioná-lo ao grupo "desenvolvedores". Qual comando ele deve usar?
Alternativas:​
A)
bash
Copy
useradd joao -g desenvolvedores
B)
bash
Copy
adduser joao -g desenvolvedores
C)
bash
Copy
useradd joao -G desenvolvedores
D)
bash
Copy
adduser joao -G desenvolvedores
Resposta Correta: C​
Explicação: O comando useradd é usado para criar um novo usuário, e a opção -G
especifica os grupos secundários aos quais o usuário será adicionado. A opção -g
define o grupo primário, o que não é o caso aqui.
Questão 4: Permissões em Sistemas Linux

Um arquivo chamado "[Link]" tem as seguintes permissões: -rw-r--r--. O


que isso significa?
Alternativas:​
A) O dono do arquivo pode ler e escrever, enquanto outros usuários só podem ler.​
B) O dono do arquivo pode ler, escrever e executar, enquanto outros usuários só
podem ler.​
C) O dono do arquivo pode ler e escrever, enquanto outros usuários só podem
executar.​
D) O dono do arquivo pode ler, escrever e executar, enquanto outros usuários só
podem executar.
Resposta Correta: A​
Explicação: As permissões -rw-r--r-- significam que o dono tem permissão de
leitura (r) e escrita (w), enquanto o grupo e outros usuários têm apenas permissão
de leitura (r). Não há permissão de execução (x) para ninguém.

Questão 5: Comandos Básicos de Administração em Sistemas Linux

Qual comando é usado para exibir o uso de espaço em disco no Linux?


Alternativas:​
A) df -h​
B) du -h​
C) ls -l​
D) free -m
Resposta Correta: A​
Explicação: O comando df -h exibe o uso de espaço em disco de todos os
sistemas de arquivos montados, com os tamanhos em formato legível
(human-readable). O comando du -h exibe o uso de espaço de diretórios
específicos, ls -l lista arquivos com detalhes, e free -m exibe o uso de memória.

Questão 6: Segurança em Sistemas Operacionais

Um administrador de sistemas deseja garantir que apenas o usuário root possa


executar um script chamado "[Link]". Qual comando ele deve usar para definir
as permissões corretas?
Alternativas:​
A)
bash
Copy
chmod 700 [Link]
B)
bash
Copy
chmod 755 [Link]
C)
bash
Copy
chmod 644 [Link]
D)
bash
Copy
chmod 600 [Link]
Resposta Correta: A​
Explicação: O comando chmod 700 [Link] define permissões de leitura, escrita
e execução (7) para o dono do arquivo (root), e nenhuma permissão para o grupo e
outros usuários. Isso garante que apenas o root possa executar o script.

Questão 7: Segurança em Sistemas Operacionais

Qual dos seguintes comandos é usado para bloquear um usuário no Linux?


Alternativas:​
A)
bash
Copy
passwd -l usuario
B)
bash
Copy
userdel usuario
C)
bash
Copy
usermod -L usuario
D)
bash
Copy
lockuser usuario
Resposta Correta: C​
Explicação: O comando usermod -L usuario bloqueia a conta de um usuário,
impedindo que ele faça login. O comando passwd -l usuario também bloqueia a
conta, mas usermod -L é mais comumente usado para essa finalidade.

Questão 8: Comandos Básicos de Administração em Sistemas Linux

Qual comando é usado para reiniciar um serviço no Linux?


Alternativas:​
A)
bash
Copy
systemctl restart servico
B)
bash
Copy
service restart servico
C)
bash
Copy
restart servico
D)
bash
Copy
systemctl start servico
Resposta Correta: A​
Explicação: O comando systemctl restart servico é usado para reiniciar um
serviço no Linux. O comando service restart servico não é válido, e systemctl
start servico apenas inicia o serviço, sem reiniciá-lo.
Questão 1: Protocolos de Comunicação

O protocolo TCP (Transmission Control Protocol) é um dos protocolos mais


utilizados na camada de transporte do modelo TCP/IP. Qual das seguintes
afirmativas sobre o TCP está CORRETA?
Alternativas:​
A) O TCP é um protocolo orientado a conexão, o que significa que ele estabelece
uma conexão antes de transmitir dados.​
B) O TCP não garante a entrega dos pacotes, pois é um protocolo não confiável.​
C) O TCP é mais rápido que o UDP (User Datagram Protocol) porque não realiza
verificações de integridade dos dados.​
D) O TCP é usado principalmente para aplicações que exigem baixa latência, como
streaming de vídeo.
Resposta Correta: A​
Explicação: O TCP é um protocolo orientado a conexão, o que significa que ele
estabelece uma conexão entre o emissor e o receptor antes de transmitir dados.
Ele também garante a entrega dos pacotes e a integridade dos dados, tornando-o
mais confiável, mas mais lento que o UDP.

Questão 2: Protocolos da Pilha TCP/IP

Qual das seguintes afirmativas sobre IPv4 e IPv6 está CORRETA?


Alternativas:​
A) O IPv4 usa endereços de 32 bits, enquanto o IPv6 usa endereços de 128 bits.​
B) O IPv6 não suporta autoconfiguração de endereços, ao contrário do IPv4.​
C) O IPv4 oferece um número maior de endereços disponíveis em comparação com
o IPv6.​
D) O IPv6 não suporta QoS (Quality of Service), ao contrário do IPv4.
Resposta Correta: A​
Explicação: O IPv4 usa endereços de 32 bits, o que limita o número de endereços
disponíveis. O IPv6 usa endereços de 128 bits, oferecendo um espaço de
endereçamento muito maior. O IPv6 também suporta autoconfiguração e QoS.

Questão 3: Redes Locais

Qual dos seguintes dispositivos é usado para conectar múltiplos dispositivos em


uma rede local (LAN) e encaminhar pacotes de dados entre eles com base em
endereços MAC?
Alternativas:​
A) Hub​
B) Switch​
C) Roteador​
D) Modem
Resposta Correta: B​
Explicação: Um switch é um dispositivo de rede que conecta múltiplos dispositivos
em uma LAN e encaminha pacotes de dados com base em endereços MAC. Um hub
simplesmente retransmite pacotes para todos os dispositivos conectados,
enquanto um roteador encaminha pacotes entre redes diferentes.

Questão 4: Redes Sem Fio

Qual dos seguintes protocolos de segurança é recomendado para redes Wi-Fi para
garantir a máxima segurança?
Alternativas:​
A) WEP (Wired Equivalent Privacy)​
B) WPA (Wi-Fi Protected Access)​
C) WPA2 (Wi-Fi Protected Access 2)​
D) WPA3 (Wi-Fi Protected Access 3)
Resposta Correta: D​
Explicação: WPA3 é o protocolo de segurança mais recente e recomendado para
redes Wi-Fi, oferecendo melhor criptografia e proteção contra ataques comparado
aos seus predecessores WEP, WPA e WPA2.

Questão 5: Redes Virtuais (VLAN)

Qual das seguintes afirmativas sobre VLANs (Virtual Local Area Networks) está
CORRETA?
Alternativas:​
A) VLANs permitem a segmentação lógica de uma rede física em várias redes
virtuais, melhorando a segurança e a eficiência.​
B) VLANs não podem atravessar switches, sendo limitadas a um único switch.​
C) VLANs aumentam o tráfego de broadcast em uma rede, pois todos os
dispositivos recebem pacotes de broadcast.​
D) VLANs não oferecem nenhum benefício de segurança em comparação com
redes físicas segmentadas.
Resposta Correta: A​
Explicação: VLANs permitem a segmentação lógica de uma rede física em várias
redes virtuais, o que pode melhorar a segurança e a eficiência ao limitar o tráfego
de broadcast a dispositivos dentro da mesma VLAN.
Questão 6: Servidor de Nomes de Domínio (DNS)

Qual das seguintes afirmativas sobre o DNS (Domain Name System) está
INCORRETA?
Alternativas:​
A) O DNS converte nomes de domínio legíveis por humanos em endereços IP
numéricos.​
B) O DNS usa um sistema hierárquico de servidores para resolver nomes de
domínio.​
C) O DNS não afeta a velocidade de carregamento de páginas web, pois ele só
resolve nomes de domínio.​
D) Um servidor DNS mal configurado pode levar a problemas de segurança, como
ataques de phishing.
Resposta Correta: C​
Explicação: O DNS pode afetar a velocidade de carregamento de páginas web, pois
o tempo de resolução de nomes de domínio pode impactar o tempo total de
carregamento. Um servidor DNS lento ou mal configurado pode resultar em
atrasos.

Questão 7: Segurança em Redes de Computadores

Qual das seguintes afirmativas sobre firewalls está CORRETA?


Alternativas:​
A) Um firewall é um dispositivo ou software que monitora e controla o tráfego de
rede com base em regras de segurança predefinidas.​
B) Um firewall só pode ser implementado como um dispositivo de hardware.​
C) Um firewall não pode bloquear tráfego de saída, apenas tráfego de entrada.​
D) Um firewall não é necessário se a rede já estiver protegida por um antivírus.
Resposta Correta: A​
Explicação: Um firewall pode ser implementado como hardware ou software e
monitora e controla o tráfego de rede com base em regras de segurança. Ele pode
bloquear tanto tráfego de entrada quanto de saída e é uma camada essencial de
segurança, complementar a um antivírus.

Questão 8: Iptables

Qual comando é usado para listar todas as regras de firewall configuradas no


iptables?
Alternativas:​
A)
bash
Copy
iptables -L
B)
bash
Copy
iptables -A
C)
bash
Copy
iptables -F
D)
bash
Copy
iptables -D
Resposta Correta: A​
Explicação: O comando iptables -L lista todas as regras de firewall configuradas
no iptables. O comando iptables -A adiciona uma nova regra, iptables -F limpa
todas as regras, e iptables -D deleta uma regra específica.


1. LGPD e GDPR

Analise as seguintes afirmativas sobre a Lei Geral de


Proteção de Dados (LGPD) e o General Data Protection
Regulation (GDPR):
I. A LGPD se aplica ao tratamento de dados pessoais
realizado no território brasileiro, enquanto o GDPR se
aplica ao tratamento de dados realizado na União
Europeia, abrangendo também empresas fora do bloco
que ofereçam bens e serviços a residentes europeus.

II. Tanto a LGPD quanto o GDPR exigem a obtenção de


consentimento explícito e informado para o tratamento de
dados pessoais, com exceções previstas nas legislações.

III. O GDPR possui sanções administrativas mais severas


que a LGPD, com multas que podem chegar a 4% do
faturamento global anual da empresa infratora.

IV. A LGPD, diferentemente do GDPR, não prevê a


obrigação de notificar os titulares de dados em caso de
incidentes de segurança.

Está correto o que se afirma em:​


Alternativas:​
A) I e III, apenas.​
B) II e IV, apenas.​
C) I, II e III, apenas.​
D) I, II, III e IV.

Resposta correta: C​
Explicação: A afirmativa IV está incorreta, pois a LGPD
prevê a necessidade de notificação dos titulares de dados
e da Autoridade Nacional de Proteção de Dados (ANPD)
em caso de incidentes que possam acarretar riscos
relevantes aos titulares.

2. Marco Civil da Internet


Analise as seguintes afirmativas sobre o Marco Civil da
Internet (Lei nº 12.965/14):

I. Estabelece a neutralidade da rede, garantindo tratamento


isonômico a todos os pacotes de dados.​
II. Permite a coleta massiva de dados pessoais pelos
provedores de conexão sem necessidade de
consentimento do usuário.​
III. Assegura a proteção da privacidade dos usuários e a
inviolabilidade de suas comunicações.​
IV. Garante a liberdade de expressão, vedando qualquer
censura prévia nas comunicações digitais.

Está correto o que se afirma em:​


Alternativas:​
A) I, II e III, apenas.​
B) I, III e IV, apenas.​
C) II e IV, apenas.​
D) I, II, III e IV.

Resposta correta: B​
Explicação: A afirmativa II está incorreta, pois o Marco
Civil exige consentimento explícito para a coleta de dados
pessoais, em conformidade com a proteção de
privacidade.

3. Normas de Segurança da Informação (ISO/IEC 27001 e 27002)

Relacione a coluna da esquerda, que apresenta as normas


de segurança da informação, com a coluna da direita, que
apresenta suas características:

1.​ISO/IEC 27001
2.​ISO/IEC 27002
3.​ISO/IEC 27005
4.​ISO/IEC 15999

( ) Estabelece diretrizes para a gestão de riscos em


segurança da informação.​
( ) Fornece boas práticas para implementação de controles
de segurança.​
( ) Define requisitos para a certificação de um sistema de
gestão de segurança da informação.​
( ) Orienta a elaboração de planos para continuidade de
negócios.

Alternativas:​
A) 3, 2, 1, 4.​
B) 1, 3, 2, 4.​
C) 2, 1, 4, 3.​
D) 4, 3, 1, 2.

Resposta correta: A​
Explicação: Cada norma possui um escopo específico,
sendo a ISO/IEC 27001 focada em certificação, a 27002 em
boas práticas, a 27005 em riscos e a 15999 em
continuidade de negócios.



Questão 1: Legislação em Segurança da Informação
Pergunta:​
Qual é o principal objetivo da Lei Geral de Proteção de Dados (LGPD) no Brasil?
Alternativas:​
A) Regular o uso de criptografia em transações financeiras.​
B) Proteger os direitos de liberdade de expressão na internet.​
C) Garantir a proteção dos dados pessoais e a privacidade dos cidadãos.​
D) Estabelecer padrões de segurança para redes de computadores.
Resposta:​
C) Garantir a proteção dos dados pessoais e a privacidade dos cidadãos.
Explicação:​
A LGPD (Lei nº 13.709/2018) foi criada para regulamentar o tratamento de dados
pessoais no Brasil, tanto em meios digitais quanto físicos. Seu principal objetivo é
proteger os direitos fundamentais de liberdade e privacidade, garantindo que os
dados pessoais dos cidadãos sejam coletados, armazenados e utilizados de forma
segura e transparente.

Questão 2: General Data Protection Regulation (GDPR)

Pergunta:​
Qual das seguintes afirmações sobre o GDPR (Regulamento Geral de Proteção de
Dados da União Europeia) está correta?
Alternativas:​
A) O GDPR aplica-se apenas a empresas sediadas na União Europeia.​
B) O GDPR permite o uso indiscriminado de dados pessoais para marketing.​
C) O GDPR exige que as empresas obtenham consentimento explícito para o
tratamento de dados pessoais.​
D) O GDPR não impõe multas para violações de proteção de dados.
Resposta:​
C) O GDPR exige que as empresas obtenham consentimento explícito para o
tratamento de dados pessoais.
Explicação:​
O GDPR é um regulamento europeu que estabelece diretrizes rigorosas para a
coleta, armazenamento e processamento de dados pessoais. Ele exige que as
empresas obtenham consentimento explícito dos usuários antes de tratar seus
dados pessoais e impõe multas pesadas para violações, podendo chegar a 4% do
faturamento global da empresa ou 20 milhões de euros, o que for maior.

Questão 3: Marco Civil da Internet (Lei nº 12.965/14)

Pergunta:​
Qual é um dos princípios fundamentais do Marco Civil da Internet no Brasil?
Alternativas:​
A) Neutralidade da rede.​
B) Uso obrigatório de criptografia em todas as comunicações.​
C) Restrição ao acesso à informação.​
D) Priorização de tráfego pago.
Resposta:​
A) Neutralidade da rede.
Explicação:​
O Marco Civil da Internet, também conhecido como a "Constituição da Internet" no
Brasil, estabelece princípios como a neutralidade da rede, que proíbe provedores de
internet de discriminar ou privilegiar determinados tipos de tráfego. Isso garante
que todos os dados trafeguem na rede de forma igualitária, sem interferências.

Questão 4: Normas de Segurança da Informação (ISO/IEC 27001)

Pergunta:​
Qual é o principal objetivo da norma NBR ISO/IEC 27001?
Alternativas:​
A) Definir padrões para a gestão de continuidade de negócios.​
B) Estabelecer um sistema de gestão de segurança da informação (SGSI).​
C) Regular o uso de firewalls em redes corporativas.​
D) Certificar a qualidade de softwares desenvolvidos.
Resposta:​
B) Estabelecer um sistema de gestão de segurança da informação (SGSI).
Explicação:​
A norma ISO/IEC 27001 tem como objetivo principal fornecer um framework para a
implementação de um Sistema de Gestão de Segurança da Informação (SGSI). Ela
ajuda as organizações a protegerem suas informações críticas, identificando riscos
e implementando controles para mitigá-los.

Questão 5: Gestão de Riscos (ISO/IEC 27005)

Pergunta:​
Qual é o foco principal da norma NBR ISO/IEC 27005?
Alternativas:​
A) Gestão de incidentes de segurança.​
B) Gestão de riscos relacionados à segurança da informação.​
C) Certificação de sistemas de firewall.​
D) Desenvolvimento de políticas de privacidade.
Resposta:​
B) Gestão de riscos relacionados à segurança da informação.
Explicação:​
A norma ISO/IEC 27005 fornece diretrizes para a gestão de riscos relacionados à
segurança da informação. Ela complementa a ISO/IEC 27001, ajudando as
organizações a identificar, analisar e tratar riscos que possam afetar a
confidencialidade, integridade e disponibilidade das informações.
Questão 6: Continuidade de Negócios (ISO/IEC 22301)

Pergunta:​
Qual é o principal objetivo da norma NBR ISO/IEC 22301?
Alternativas:​
A) Garantir a segurança de redes corporativas.​
B) Estabelecer um sistema de gestão de continuidade de negócios.​
C) Regular o uso de criptografia em comunicações.​
D) Certificar a qualidade de serviços de TI.
Resposta:​
B) Estabelecer um sistema de gestão de continuidade de negócios.
Explicação:​
A norma ISO/IEC 22301 tem como objetivo principal ajudar as organizações a
estabelecer, implementar e manter um sistema de gestão de continuidade de
negócios. Isso garante que a organização possa continuar operando e recuperar-se
rapidamente de incidentes que possam interromper suas operações.

Questão 7: Cross Site Scripting (XSS)

Pergunta:​
Qual das seguintes práticas é mais eficaz para prevenir ataques de Cross Site
Scripting (XSS)?
Alternativas:​
A) Usar firewalls de rede.​
B) Validar e sanitizar entradas de usuários.​
C) Criptografar todos os dados armazenados.​
D) Implementar autenticação de dois fatores.
Resposta:​
B) Validar e sanitizar entradas de usuários.
Explicação:​
Ataques de XSS ocorrem quando um invasor injeta scripts maliciosos em páginas
web que são executados no navegador da vítima. A prática mais eficaz para
prevenir esse tipo de ataque é validar e sanitizar todas as entradas de usuários,
garantindo que dados maliciosos não sejam processados ou exibidos.

Questão 8: Cross Site Request Forgery (CSRF)

Pergunta:​
Qual das seguintes medidas é mais eficaz para prevenir ataques de Cross Site
Request Forgery (CSRF)?
Alternativas:​
A) Usar tokens de segurança em formulários.​
B) Criptografar todas as comunicações.​
C) Implementar autenticação de dois fatores.​
D) Restringir o acesso a redes sociais.
Resposta:​
A) Usar tokens de segurança em formulários.
Explicação:​
Ataques de CSRF exploram a confiança que um site tem no navegador do usuário,
forçando-o a realizar ações não intencionais. A medida mais eficaz para prevenir
esse tipo de ataque é usar tokens de segurança em formulários, que garantem que
a requisição foi originada de uma fonte legítima.

4. Segurança de Aplicações Web

Analise as seguintes afirmativas sobre vulnerabilidades


em aplicações Web:

I. Cross-Site Scripting (XSS) ocorre quando uma aplicação


aceita entradas de usuários e as exibe em páginas web
sem sanitizar os dados, permitindo a execução de scripts
maliciosos no navegador da vítima.

II. Falha de Injeção de Código acontece quando dados


fornecidos pelo usuário são utilizados diretamente em
comandos ou consultas, possibilitando a execução de
código indesejado.

III. Cross-Site Request Forgery (CSRF) permite que um


atacante force uma vítima autenticada a executar ações
não desejadas em um sistema web onde ela esteja
autenticada.

IV. Execução Remota de Arquivo ocorre quando a


aplicação carrega arquivos definidos pelo usuário sem
verificar a origem ou segurança desses dados, permitindo
a execução de arquivos maliciosos.

Está correto o que se afirma em:​


Alternativas:​
A) I e III, apenas.​
B) II, III e IV, apenas.​
C) I, II, III e IV.​
D) II e IV, apenas.

Resposta correta: C​
Explicação: Todas as afirmativas descrevem corretamente
vulnerabilidades comuns em segurança de aplicações
web.

5. Gestão de Riscos em Segurança da Informação (ISO/IEC 27005)

Analise as afirmativas a seguir sobre a norma ISO/IEC


27005:

I. A ISO/IEC 27005 define diretrizes específicas para


avaliar, tratar e monitorar riscos em segurança da
informação.

II. A norma recomenda que o tratamento de riscos inclua


medidas preventivas, corretivas e de mitigação, mas não
exige a eliminação total dos riscos.

III. A etapa de análise de riscos deve identificar ameaças,


vulnerabilidades e impactos potenciais sobre os ativos
organizacionais.

IV. A norma oferece um conjunto fechado de controles de


segurança que deve ser adotado em qualquer cenário de
risco.
Está correto o que se afirma em:​
Alternativas:​
A) I, II e III, apenas.​
B) II e IV, apenas.​
C) I e IV, apenas.​
D) I, II, III e IV.

Resposta correta: A​
Explicação: A afirmativa IV está incorreta porque a ISO/IEC
27005 não oferece um conjunto fechado de controles, mas
sim orientações para que cada organização defina suas
medidas conforme suas necessidades.

6. Continuidade de Negócios (NBR ISO 15999)

Analise as afirmativas sobre a NBR ISO 15999 e a


continuidade de negócios:

I. A norma NBR ISO 15999 recomenda a criação de um


Plano de Continuidade de Negócios (PCN) para garantir a
operação da organização em situações de interrupção.

II. A norma exige que os testes de continuidade de


negócios sejam realizados pelo menos uma vez por mês.

III. A definição de estratégias de recuperação deve levar


em consideração os cenários de interrupção mais críticos
para a organização.

IV. Uma boa prática prevista na norma é a realização de


simulações periódicas para validar a eficiência do plano de
continuidade.

Está correto o que se afirma em:​


Alternativas:​
A) I e IV, apenas.​
B) I, III e IV, apenas.​
C) II e IV, apenas.​
D) I, II e III, apenas.

Resposta correta: B​
Explicação: A afirmativa II está incorreta, pois a norma não
estabelece uma periodicidade rígida para testes, mas
recomenda que sejam realizados com base no contexto e
necessidades da organização.

7. Marco Civil da Internet: Guarda de Registros

Relacione os tipos de registros obrigatórios no Marco Civil


da Internet com suas respectivas definições:

1.​Registro de Conexão
2.​Registro de Acesso a Aplicações
3.​Dados Pessoais
4.​Conteúdo de Comunicações Privadas

( ) Informações que identificam a data e horário de


conexão de um usuário à internet, incluindo o endereço IP
utilizado.

( ) Informações que identificam a data e horário de


utilização de aplicações na internet, associados ao
endereço IP do usuário.

( ) Dados que identificam o usuário, como nome, endereço


e CPF.

( ) Informações trocadas entre usuários, como mensagens


privadas e anexos.
Alternativas:​
A) 2, 1, 4, 3.​
B) 1, 2, 3, 4.​
C) 1, 3, 2, 4.​
D) 2, 4, 1, 3.

Resposta correta: B​
Explicação: O Marco Civil diferencia registros de conexão,
acesso a aplicações e dados pessoais, estabelecendo
restrições rígidas ao acesso ao conteúdo de
comunicações privadas, que só pode ocorrer com
autorização judicial.
Gabarito

Questão 1: Componentes Básicos de Hardware

Resposta: A) I, III e IV, apenas.​


Explicação:

●​ I: Correto. O processador (CPU) é responsável por processar dados e executar


instruções.
●​ II: Errado. A memória RAM armazena dados temporariamente, e não
permanentemente.
●​ III: Correto. Teclados e mouses são periféricos de entrada.
●​ IV: Correto. O disco rígido (HDD) e SSD armazenam dados permanentemente.

Questão 2: Tipos de Periféricos

Resposta: B) Scanner e webcam são periféricos de entrada; monitor e impressora são


de saída.​
Explicação:

●​ Scanner e webcam são dispositivos que capturam dados (entrada).


●​ Monitor e impressora exibem ou produzem resultados (saída).

Questão 3: Memórias do Computador

Resposta: B) I, II e III, apenas.​


Explicação:

●​ I: Correto. A memória RAM é volátil e armazena dados temporariamente.


●​ II: Correto. A memória ROM armazena instruções permanentes, como o firmware.
●​ III: Correto. O cache do processador é uma memória de alta velocidade integrada à
CPU.
●​ IV: Errado. A memória secundária (ex.: HDD, SSD) é mais lenta que a memória
principal.

Questão 4: Funções do Processador

Resposta: B) A velocidade do processador é medida em Hertz e indica a quantidade


de instruções processadas por segundo.​
Explicação:

●​ A: Errado. O processador realiza processamento de dados além de controlar os


periféricos.
●​ B: Correto. A velocidade da CPU é medida em Hertz (ex.: GHz).
●​ C: Errado. O processador não armazena dados permanentemente.
●​ D: Errado. A quantidade de memória RAM instalada afeta o desempenho do
processador.

Questão 5: Tipos de Periféricos


Resposta: B) O teclado é um periférico de entrada, enquanto a impressora é um
periférico de saída.​
Explicação:

●​ A: Errado. A placa de vídeo é um componente interno, não um periférico de entrada.


●​ B: Correto. O teclado insere dados (entrada) e a impressora gera resultados (saída).
●​ C: Errado. Câmeras de segurança são periféricos de entrada, não de saída.
●​ D: Errado. O mouse é exclusivamente um periférico de entrada.

Questão 6: Memórias

Resposta: C) a memória CMOS é uma memória não volátil.

Explicação:

●​ A: Correto. A memória RAM (Random Access Memory) é uma memória volátil, ou


seja, perde os dados quando a fonte de energia é desligada.
●​ B: Correto. A memória Flash, usada em dispositivos como SSDs e pendrives, é uma
memória não volátil, pois mantém os dados armazenados mesmo sem energia.
●​ C: Incorreto. A memória CMOS é uma memória volátil, pois depende de uma bateria
para manter os dados, como as configurações de data e hora do sistema.
●​ D: Correto. A memória cache L1, localizada no processador, é volátil e armazena
dados temporariamente enquanto a CPU os processa.

Você também pode gostar