Julgue os próximos itens, referentes às práticas e às técnicas de análise de negócios.
Para garantir que a solução atenda à necessidade do negócio, são realizadas avaliações e validações dos processos, dos acordos de terceirização e das estruturas organizacionais. Nesse sentido, as aplicações de software, que devem seguir os processos específicos de engenharia de software, não estão incluídas no processo de avaliação e validação.
Julgue os próximos itens, a respeito de configuração de proxy Squid, serviços de email com Sendmail e servidores web Apache.
O Sendmail é um MTA (mail transfer agent) que suporta relay, cuja configuração necessita, entre outros procedimentos, que a diretiva DS (função de smart relay) seja configurada para apontar o nome do servidor para o qual se deseja fazer o relay.
Acerca de frameworks e API, julgue os itens subsequentes. Embora o JBoss Seam seja um framework para o desenvolvimento de aplicações Java EE com suporte a Web 2.0 e tecnologias como JSF, AJAX, JPA e BPM, ele não possui integração com EJB 3.0 e seus componentes.
Com relação à teoria microeconômica da produção, julgue os itens subsequentes.
Se a função de produção for descrita pela equação f(x) = 3x1 + 2x2, em que x1 e x2 são fatores de produção, é correto inferir que esses fatores de produção são substitutos perfeitos entre si.
Julgue os itens a seguir, acerca de arquiteturas e protocolos para redes de armazenamento de dados. O iSCSI é um protocolo de camada de sessão que inicia uma sessão confiável com um dispositivo que reconhece comandos SCSI e TCP/IP, sendo sua interface responsável pela manipulação de login, autenticação e gerenciamento da sessão.
O esquema de aterramento na configuração IT propicia uma série de vantagens a uma instalação elétrica no que se refere à segurança do usuário e à continuidade no fornecimento de energia elétrica, entre outras.
Entretanto para que essas vantagens se verifiquem, é necessária a instalação:
Julgue os itens a seguir, acerca da arquitetura da informação (AI). A AI estabelece padrões para a organização da informação, tornando-a clara e objetiva aos seus usuários. Esses padrões auxiliam no planejamento e estruturação da informação e permitem aos usuários explorar, de forma eficiente, vários caminhos na busca do conhecimento.
Uma empresa que realiza vendas pela Internet pretende expandir seu modelo de negócio e sua forma de atendimento, passando também a alugar produtos e a atender seus clientes por meio de aplicativos para dispositivos móveis. Considerando essas informações, julgue os itens a seguir. Caso os conceitos de DDD (domain-driven design) tenham sido utilizados, a alteração em blocos de construção do tipo fábrica será suficiente para atender às novas necessidades da empresa.
Com relação à doutrina e à legislação aplicáveis à administração orçamentária e financeira pública, julgue os itens seguintes. O princípio tributário da anterioridade é a expressão constitucional, de modo genérico, de que nenhum tributo será cobrado em cada exercício sem prévia autorização orçamentária.
Os protocolos TCP/IP foram projetado especialmente para serem utilizados na Internet, particularmente pelos recursos que oferecem. Nesse sentido, uma característica da arquitetura TCP/IP, é:
Com relação a banco de dados textuais, julgue os itens seguintes. Arquivo invertido é um mecanismo que utiliza palavras para indexar uma coleção de documentos com a finalidade de facilitar a busca.
Considere que o capítulo sobre segurança de aplicações contenha proposta de adoção de uma metodologia de desenvolvimento de aplicações com segurança fundamentalmente embasada na metodologia OWASP (open web application security project), envolvendo uma proposta de processo de desenvolvimento de aplicações aderente ao arcabouço software assurance maturity model da OWASP, conhecido como SAMM ou OpenSAMM, em combinação com aspectos técnicos como arquiteturas seguras para aplicações web, análise de vulnerabilidades, testes de invasão, gestão de patches e ataques. Nesse contexto, julgue os itens seguintes. No tópico segurança de aplicações web, o plano deve considerar o ataque de injeção como sendo um dos mais importantes em comparação aos demais, seja pela sua facilidade de explorabilidade (explotability) com o uso de scanners e fuzzers, seja pela facilidade com que podem ocorrer incidentes de alto impacto técnico, tais como vazamento de dados, perda de integridade (adulteração) e perda de contabilização.
Julgue os itens subsequentes, relativos a ataques e vulnerabilidades.
Em decorrência da disponibilização de serviços e aplicações sediados em máquinas virtuais (MVs), que proporciona contenção e rápida recuperação em caso de ataques, uma mesma vulnerabilidade pode estar presente em várias instâncias de um mesmo snapshot de uma MV que originalmente apresente tal vulnerabilidade.
Julgue os próximos itens, a respeito de configuração de proxy Squid, serviços de email com Sendmail e servidores web Apache.
No Apache, como o suporte ao SSL é nativo nas versões 1.3.x, o uso do mod_sal se restringe às versões 2.2.x e posteriores. Além disso, a configuração para gestão de certificados autoassinados requer geração randômica de números primos, o que, no caso do Apache, em sistemas Unix, é feito por meio do /dev/random.
Acerca de gestão da segurança da informação, julgue os itens a seguir. Um dos objetivos da política de segurança da informação é prover orientação da direção da organização para a segurança da informação, de acordo com os requisitos do negócio, as leis e as regulamentações pertinentes.
Com relação à qualidade de software, julgue os itens seguintes. A qualidade deve ser inserida em etapas específicas do ciclo de vida do produto de software.
O desenvolvimento de páginas e aplicações para a WEB conta com diversas tecnologias disponíveis nos dias atuais. Com base nessa informação, julgue os próximos itens, com relação a HTML, JavaScript e CSS. No HTML 5, o atributo pattern permite a definição de um padrão de apresentação dos elementos de um formulário.
Julgue os itens que se seguem, acerca de arquitetura relacionada a APS (application platform suite). APS representa um conjunto de ferramentas para desenvolvimento formado por repositório de banco de dados, controle de versionamento e ambiente de testes.
Os pesquisadores da área do turismo devem atentar para as demandas emergentes de uma comunidade
e valer-se do auxílio das tecnologias da informação e comunicação para tornar os resultados de seu
trabalho mais acessíveis. A informação deve ser coletada, sistematizada e interpretada para que
haja o eficaz planejamento turístico por parte das organizações públicas e privadas, uma vez que,
por meio dela, pode-se obter conhecimento de forma rápida e precisa para a tomada de decisão e para
o planejamento nessa era digital.
A partir dessas informações, suponha que determinada equipe de pesquisa de mercado necessite obter,
de forma instantânea, informações referentes à oferta e à demanda turísticas.
Considerando essa situação hipotética, avalie as afirmações a seguir.
I. Nesse caso, para obterem as informações de que necessitam, os pesquisadores poderão utilizar
ferramentas de pesquisa on-line para a aplicação de questionários que coletem informações em
tempo real e enviem dados diretamente para uma planilha, gerando análises ágeis e gráficos que
possam ser utilizados para a apresentação dos resultados.
II. As pesquisas on-line oriundas de dispositivos móveis são pouco confiáveis e, portanto, não devem
ser utilizadas nesse caso, haja vista a falta de segurança desses dispositivos, bem como a lentidão
no processamento ou a imprecisão dos dados neles coletados, o que dificulta a produção dos
relatórios finais.
III. Em pesquisas de mercado, como no caso apresentado, o uso de Quick Response Code (QR Code)
é uma alternativa válida para transferir para dispositivos móveis informações como, por exemplo,
questionários, localizações, instruções de utilização, cardápios e bilhetes eletrônicos.
IV. Não é recomendável, nessa situação, armazenar os dados da pesquisa em nuvens, porque, além
de não serem seguras e utilizarem um complexo mecanismo de backup, elas não permitem o
compartilhamento e o gerenciamento dos dados com outros usuários credenciados.