

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
A decodificação de um JWT envolve transformar o header e o payload em um formato compacto e seguro para URLs, de maneira a permitir que qualquer pessoa leia essas partes sem precisar de uma chave.
Certo
Errado
O parâmetro http_addr define a interface em que o Grafana realiza a escuta, sendo um valor equivalente a 127.0.0.1, e expõe o serviço apenas na interface local (localhost), enquanto o http_port, cujo padrão é 8080, especifica a porta de escuta.
Certo
Errado
No âmbito de desenvolvimento web, são convencionados padrões para as requisições HTTP.
Segundo o padrão, o tipo de requisição HTTP utilizado para criar um recurso completamente novo no servidor deve ser o seguinte:
CREATE.
PUT.
HEAD.
POST.
GET.
Em navegadores web modernos, como Google Chrome, Mozilla Firefox e Microsoft Edge, existem mecanismos de segurança que permitem ao desenvolvedor de um site restringir quais fontes de conteúdo (scripts, estilos, imagens, etc.) o navegador pode carregar e executar. Esses mecanismos são configurados por meio de cabeçalhos HTTP enviados pelo servidor do site. Com base no funcionamento desses mecanismos de segurança nos navegadores citados, assinale a alternativa correta:
Esse mecanismo monitora e controla o tráfego de rede no nível de transporte, prevenindo perda de pacotes durante a navegação.
Esse mecanismo bloqueia automaticamente endereços IP após múltiplas tentativas de login malsucedidas, atuando como um sistema de autenticação do navegador.
Esse mecanismo reduz o risco de execução de códigos maliciosos injetados em páginas web ao permitir que o navegador execute scripts somente se eles forem carregados a partir de domínios previamente autorizados pelo desenvolvedor do site.
Esse mecanismo impede ataques de negação de serviço (DDoS) ao limitar o número máximo de requisições simultâneas que o navegador pode fazer para um mesmo site.
Esse mecanismo criptografa automaticamente toda a comunicação entre o navegador e o servidor, protegendo contra interceptação em redes públicas como Wi-Fi aberto.
Um Programador de um consórcio público intermunicipal está realizando a manutenção da API (Application Programming Interface) responsável pelo cadastro dos municípios consorciados. Durante os testes do sistema, verificou-se que a alteração apenas do telefone institucional de um município estava apagando outras informações cadastrais que não deveriam ser modificadas. Diante dessa necessidade, qual método HTTP (Hypertext Transfer Protocol) atende adequadamente à situação supracitada?
GET
POST
PUT
DELETE
PATCH


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Um desenvolvedor de páginas para Web está utilizando REST para construir uma interface padronizada e genérica baseada no HTTP, de modo a tratar da comunicação cliente-servidor de forma escalável e leve. Para tanto, utilizou-se de um dos "verbos HTTP”, no caso, o POST. Esse verbo é usado para:
criar um recurso no servidor
eliminar e apagar um recurso
alterar o estado de um recurso
recuperar a representação de um recurso
Representational State Transfer (Rest) representa um estilo arquitetônico aplicado para fornecer padrões entre sistemas de computador na web, facilitando a comunicação entre eles. No estilo REST , a implementação do cliente e do servidor pode ser feita de forma independente, sem que cada um conheça o outro, significando que o código do lado do cliente pode ser alterado a qualquer momento, sem afetar a operação do servidor, e o contrário também é válido. Os clientes que lidam com a arquitetura REST geram requerimentos para reaver ou alterar recursos, já os servidores assumem o papel de responder tais demandas. Uma solicitação, geralmente, consiste em HTTP - que define o tipo de operação a realizar, header - permitindo ao cliente transmitir informações sobre o pedido, um caminho para um recurso e o corpo de mensagem opcional contendo dados. Nesse contexto, quanto ao verbo HTTP, é fundamental conhecer quatro entradas básicas. A primeira para recuperar um recurso específico (por id) ou uma coleção de recursos, a segunda, para criar um novo recurso, a terceira para atualizar um recurso específico (por id) e a quarta e última para remover um recurso específico por id.
Essas entradas básicas são conhecidas, respectivamente, como:
PUT, DELETE, GET e POST.
GET, POST, PUT e DELETE.
DELETE, GET, POST e PUT.
POST, PUT, DELETE e GET.
Para garantir que o novo portal de informações legislativas da Assembleia Legislativa seja responsivo, exibindo-se corretamente em smartphones e desktops, o Analista de Sistemas deve configurar a viewport no cabeçalho HTML.
O elemento <meta> que deve ser adicionado ao cabeçalho da página HTML para instruir o navegador a renderizar a largura da página na largura do dispositivo e definir o zoom inicial, permitindo que o CSS Responsivo funcione corretamente é
<meta name="scale" content="width=device-width, initial-scale=1.0">
<meta name="rendering" content="responsive">
<meta name="viewport" content="device-width, initial-scale=1.0">
<meta name="display" content="mobile-first">
<meta name="responsive" content="true">
A linha de status das respostas de solicitações HTTP contém um código de status de três dígitos informando se a solicitação foi atendida e, se não foi, porque não. O primeiro dígito é usado para dividir as respostas em cinco grupos importantes. Assinale a opção em que o digito do grupo possui o significado d e redirecionamento.
1xx
2xx
3xx
4xx
5xx
Considerando os códigos de status HTTP de uma API-REST e suas respectivas descrições, assinale a alternativa INCORRETA.
102 – O servidor recebeu e está processando a requisição.
204 – Requisição bem-sucedida, mas sem conteúdo de retorno.
302 – O recurso foi movido permanentemente para um novo URL.
401 – Cliente sem autorização para acessar o recurso.
503 – O servidor está temporariamente indisponível.


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
A diretiva ProxyPassReverse no Apache HTTP Server é usada para garantir que os cabeçalhos de resposta do backend, como URLs, sejam reescritos corretamente antes de serem enviados ao cliente.
Certo
Errado
Uma empresa de consultoria em segurança, após realizar um pentest em um servidor web de um Tribunal, recomendou a implementação do HTTP Security Headers Content-Security-Policy (CSP) e Strict-Transport-Securfty (HSTP) como boas práticas para mitigar riscos cibernéticos. Considerando essa orientação, um analista solicitou a um técnico a implementação e explicou corretamente a finalidade e o impacto desses cabeçalhos na segurança:
O CSP bloqueia apenas ataques de força bruta, enquanto o HSTP impede o acesso a redes Wi-FI públicas.
O CSP permite o carregamento de recursos de imagens de domínios pré-aprovados, reduzindo o risco de ataques como data exfiltration, enquanto o HSTS assegura que cookies de sessão sejam transmitidos apenas por canais criptografados.
Ambos os cabeçalhos (CSP e HSTS) são usados para criptografar dados em repouso, como arquivos armazenados no servidor web.
O CSP substitui a necessidade de um WAF (Web Appflicaion Fírewall), e o HSTP elimina vulnerabilidades de SQL injection.
O HSTS força o uso de HTTPS em todas as conexões futuras, evitando downgrade para HTTP, e o CSP restringe fontes de conteúdo executável (scripts, CSS etc.) para prevenir XSS e ataques de injeção.
O cache pode melhorar a performance de aplicações web, especialmente em sistemas públicos com alto volume de acesso. Assinale a alternativa CORRETA que corresponde a prática adequada para uso eficiente do cache em aplicações modernas.
Evitar cache em rotas públicas para preservar controle de autenticação.
Empregar cache apenas em servidores CDN, sem suporte a controle granular.
Utilizar headers HTTP como Cache-Control para definir políticas de expiração.
Remover cache do navegador sempre que o conteúdo for consultado novamente.
Habilitar cache apenas no lado do cliente, evitando replicação no servidor.
O analista André está reforçando a segurança de um site do TRF1 que é servido pelo nginx. André deve configurar o nginx de forma que as respostas do Hypertext Transfer Protocol (HTTP) incluam o cabeçalho do HTTP que orienta o browser do cliente a carregar o site apenas se o acesso for feito via HTTPS.
André deve configurar no nginx a inclusão do cabeçalho do HTTP:
Referrer-Policy;
X-XSS-Protection;
X-Frame-Options;
Content-Security-Policy;
Strict-Transport-Security.
A analista Zélia está configurando um filtro de requisições no servidor web. O filtro de Zélia é baseado no cabeçalho de requisição do Hypertext Transfer Protocol (HTTP) que permite ao servidor identificar a página web que originou a requisição.
O filtro de Zélia se baseia no cabeçalho do HTTP:
link;
from;
origin;
referer;
location.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Os cabeçalhos do protocolo HTTP contêm informações de metadados como, por exemplo, de autenticação de segurança, agente do usuário usado, controle de cache, entre outros. Esses cabeçalhos permitem que o cliente e o servidor passem informações adicionais com a solicitação ou a resposta HTTP. Em uma API REST, os tokens JWT (JSON Web Token) são incluídos no cabeçalho
Authorization.
Content-Type.
Cache-Control.
User-Agent.
HTTP/1.1 200 XXXX
Connection: close
Considerando-se esse trecho inicial de uma mensagem de resposta HTTP, é correto afirmar que XXXX representa
Moved Permanently, o que significa que o objeto requisitado foi removido em definitivo e que novo URL é especificado no cabeçalho Location: da mensagem de resposta.
Not Found, o que significa que o documento requisitado não existe no servidor.
OK, o que significa que a requisição foi bem-sucedida e a informação é entregue com a resposta.
Bad Request, o que significa que o código genérico de erro da requisição não pôde ser entendido pelo servidor.
HTTP Version Not Supported, o que significa que a versão do HTTP requisitada não é suportada pelo servidor.
No HTTP, a negociação de conteúdo é o mecanismo usado para servir diferentes representações de um recurso no mesmo URI, ajudando o agente de usuário (user agent) a especificar qual representação é mais adequada. Esse mecanismo é utilizado no REST para ter diferentes representações (HTML, XML, JSON) de um mesmo recurso. Selecione a alternativa que indica corretamente o cabeçalho HTTP e o respectivo valor que um user agent deve enviar em uma requisição para indicar a preferência por uma representação em JSON do recurso solicitado.
Accept: application/json
Content-Type: application/json
Accept-Encoding: application/json
Content-Encoding: application/json
Encoding: application/json
O Grafana é capaz de fazer queries em diferentes tipos de data source, transformar os dados obtidos e gerar a visualização em forma de dashboard.
Certo
Errado
No desenvolvimento de aplicações modernas, o uso de web services é fundamental para a comunicação entre diferentes sistemas de software. Uma das escolhas que um desenvolvedor deve fazer é entre REST e SOAP.
Considerando os padrões e práticas atuais, a afirmativa correta sobre REST e SOAP é:
REST exige menos largura de banda e recursos, pois usa menos overhead de comunicação.
REST suporta apenas o protocolo HTTP, enquanto SOAP pode usar outros protocolos, como SMTP e FTP.
REST não é compatível com o formato JSON, favorecendo exclusivamente o uso de XML.
REST é um protocolo mais antigo, por isso é mais compatível com sistemas legados.
REST e SOAP têm o mesmo desempenho e eficiência em redes com alta latência.