Questões de Concurso sobre Cabeçalho HTTP

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
37 questões encontradas
Questões por página
20
Mais recentes
 

A decodificação de um JWT envolve transformar o header e o payload em um formato compacto e seguro para URLs, de maneira a permitir que qualquer pessoa leia essas partes sem precisar de uma chave.


C

Certo


E

Errado

O parâmetro http_addr define a interface em que o Grafana realiza a escuta, sendo um valor equivalente a 127.0.0.1, e expõe o serviço apenas na interface local (localhost), enquanto o http_port, cujo padrão é 8080, especifica a porta de escuta.


C

Certo


E

Errado

No âmbito de desenvolvimento web, são convencionados padrões para as requisições HTTP.


Segundo o padrão, o tipo de requisição HTTP utilizado para criar um recurso completamente novo no servidor deve ser o seguinte:


A

CREATE.


B

PUT.


C

HEAD.


D

POST.


E

GET.

Em navegadores web modernos, como Google Chrome, Mozilla Firefox e Microsoft Edge, existem mecanismos de segurança que permitem ao desenvolvedor de um site restringir quais fontes de conteúdo (scripts, estilos, imagens, etc.) o navegador pode carregar e executar. Esses mecanismos são configurados por meio de cabeçalhos HTTP enviados pelo servidor do site. Com base no funcionamento desses mecanismos de segurança nos navegadores citados, assinale a alternativa correta:


A

Esse mecanismo monitora e controla o tráfego de rede no nível de transporte, prevenindo perda de pacotes durante a navegação.


B

Esse mecanismo bloqueia automaticamente endereços IP após múltiplas tentativas de login malsucedidas, atuando como um sistema de autenticação do navegador.


C

Esse mecanismo reduz o risco de execução de códigos maliciosos injetados em páginas web ao permitir que o navegador execute scripts somente se eles forem carregados a partir de domínios previamente autorizados pelo desenvolvedor do site.


D

Esse mecanismo impede ataques de negação de serviço (DDoS) ao limitar o número máximo de requisições simultâneas que o navegador pode fazer para um mesmo site.


E

Esse mecanismo criptografa automaticamente toda a comunicação entre o navegador e o servidor, protegendo contra interceptação em redes públicas como Wi-Fi aberto.

Um Programador de um consórcio público intermunicipal está realizando a manutenção da API (Application Programming Interface) responsável pelo cadastro dos municípios consorciados. Durante os testes do sistema, verificou-se que a alteração apenas do telefone institucional de um município estava apagando outras informações cadastrais que não deveriam ser modificadas. Diante dessa necessidade, qual método HTTP (Hypertext Transfer Protocol) atende adequadamente à situação supracitada?


A

GET


B

POST


C

PUT


D

DELETE


E

PATCH

Um desenvolvedor de páginas para Web está utilizando REST para construir uma interface padronizada e genérica baseada no HTTP, de modo a tratar da comunicação cliente-servidor de forma escalável e leve. Para tanto, utilizou-se de um dos "verbos HTTP”, no caso, o POST. Esse verbo é usado para:


A

criar um recurso no servidor


B

eliminar e apagar um recurso


C

alterar o estado de um recurso


D

recuperar a representação de um recurso

Representational State Transfer (Rest) representa um estilo arquitetônico aplicado para fornecer padrões entre sistemas de computador na web, facilitando a comunicação entre eles. No estilo REST , a implementação do cliente e do servidor pode ser feita de forma independente, sem que cada um conheça o outro, significando que o código do lado do cliente pode ser alterado a qualquer momento, sem afetar a operação do servidor, e o contrário também é válido. Os clientes que lidam com a arquitetura REST geram requerimentos para reaver ou alterar recursos, já os servidores assumem o papel de responder tais demandas. Uma solicitação, geralmente, consiste em HTTP - que define o tipo de operação a realizar, header - permitindo ao cliente transmitir informações sobre o pedido, um caminho para um recurso e o corpo de mensagem opcional contendo dados. Nesse contexto, quanto ao verbo HTTP, é fundamental conhecer quatro entradas básicas. A primeira para recuperar um recurso específico (por id) ou uma coleção de recursos, a segunda, para criar um novo recurso, a terceira para atualizar um recurso específico (por id) e a quarta e última para remover um recurso específico por id.


Essas entradas básicas são conhecidas, respectivamente, como:


A

PUT, DELETE, GET e POST.


B

GET, POST, PUT e DELETE.


C

DELETE, GET, POST e PUT.


D

POST, PUT, DELETE e GET.

Para garantir que o novo portal de informações legislativas da Assembleia Legislativa seja responsivo, exibindo-se corretamente em smartphones e desktops, o Analista de Sistemas deve configurar a viewport no cabeçalho HTML.


O elemento <meta> que deve ser adicionado ao cabeçalho da página HTML para instruir o navegador a renderizar a largura da página na largura do dispositivo e definir o zoom inicial, permitindo que o CSS Responsivo funcione corretamente é


A

<meta name="scale" content="width=device-width, initial-scale=1.0">


B

<meta name="rendering" content="responsive">


C

<meta name="viewport" content="device-width, initial-scale=1.0">


D

<meta name="display" content="mobile-first">


E

<meta name="responsive" content="true">

A linha de status das respostas de solicitações HTTP contém um código de status de três dígitos informando se a solicitação foi atendida e, se não foi, porque não. O primeiro dígito é usado para dividir as respostas em cinco grupos importantes. Assinale a opção em que o digito do grupo possui o significado d e redirecionamento.


A

1xx


B

2xx


C

3xx


D

4xx


E

5xx

Considerando os códigos de status HTTP de uma API-REST e suas respectivas descrições, assinale a alternativa INCORRETA.


A

102 – O servidor recebeu e está processando a requisição.


B

204 – Requisição bem-sucedida, mas sem conteúdo de retorno.


C

302 – O recurso foi movido permanentemente para um novo URL.


D

401 – Cliente sem autorização para acessar o recurso.


E

503 – O servidor está temporariamente indisponível.

A diretiva ProxyPassReverse no Apache HTTP Server é usada para garantir que os cabeçalhos de resposta do backend, como URLs, sejam reescritos corretamente antes de serem enviados ao cliente.


C

Certo


E

Errado

Uma empresa de consultoria em segurança, após realizar um pentest em um servidor web de um Tribunal, recomendou a implementação do HTTP Security Headers Content-Security-Policy (CSP) e Strict-Transport-Securfty (HSTP) como boas práticas para mitigar riscos cibernéticos. Considerando essa orientação, um analista solicitou a um técnico a implementação e explicou corretamente a finalidade e o impacto desses cabeçalhos na segurança:


A

O CSP bloqueia apenas ataques de força bruta, enquanto o HSTP impede o acesso a redes Wi-FI públicas.


B

O CSP permite o carregamento de recursos de imagens de domínios pré-aprovados, reduzindo o risco de ataques como data exfiltration, enquanto o HSTS assegura que cookies de sessão sejam transmitidos apenas por canais criptografados.


C

Ambos os cabeçalhos (CSP e HSTS) são usados para criptografar dados em repouso, como arquivos armazenados no servidor web.


D

O CSP substitui a necessidade de um WAF (Web Appflicaion Fírewall), e o HSTP elimina vulnerabilidades de SQL injection.


E

O HSTS força o uso de HTTPS em todas as conexões futuras, evitando downgrade para HTTP, e o CSP restringe fontes de conteúdo executável (scripts, CSS etc.) para prevenir XSS e ataques de injeção.

O cache pode melhorar a performance de aplicações web, especialmente em sistemas públicos com alto volume de acesso. Assinale a alternativa CORRETA que corresponde a prática adequada para uso eficiente do cache em aplicações modernas.


A

Evitar cache em rotas públicas para preservar controle de autenticação.


B

Empregar cache apenas em servidores CDN, sem suporte a controle granular.


C

Utilizar headers HTTP como Cache-Control para definir políticas de expiração.


D

Remover cache do navegador sempre que o conteúdo for consultado novamente.


E

Habilitar cache apenas no lado do cliente, evitando replicação no servidor.

O analista André está reforçando a segurança de um site do TRF1 que é servido pelo nginx. André deve configurar o nginx de forma que as respostas do Hypertext Transfer Protocol (HTTP) incluam o cabeçalho do HTTP que orienta o browser do cliente a carregar o site apenas se o acesso for feito via HTTPS.

André deve configurar no nginx a inclusão do cabeçalho do HTTP:


A

Referrer-Policy;


B

X-XSS-Protection;


C

X-Frame-Options;


D

Content-Security-Policy;


E

Strict-Transport-Security.

A analista Zélia está configurando um filtro de requisições no servidor web. O filtro de Zélia é baseado no cabeçalho de requisição do Hypertext Transfer Protocol (HTTP) que permite ao servidor identificar a página web que originou a requisição.


O filtro de Zélia se baseia no cabeçalho do HTTP:


A

link;


B

from;


C

origin;


D

referer;


E

location.

Os cabeçalhos do protocolo HTTP contêm informações de metadados como, por exemplo, de autenticação de segurança, agente do usuário usado, controle de cache, entre outros. Esses cabeçalhos permitem que o cliente e o servidor passem informações adicionais com a solicitação ou a resposta HTTP. Em uma API REST, os tokens JWT (JSON Web Token) são incluídos no cabeçalho


A

Authorization.


B

Content-Type.


C

Cache-Control.


D

User-Agent.

HTTP/1.1 200 XXXX

Connection: close


Considerando-se esse trecho inicial de uma mensagem de resposta HTTP, é correto afirmar que XXXX representa


A

Moved Permanently, o que significa que o objeto requisitado foi removido em definitivo e que novo URL é especificado no cabeçalho Location: da mensagem de resposta.


B

Not Found, o que significa que o documento requisitado não existe no servidor.


C

OK, o que significa que a requisição foi bem-sucedida e a informação é entregue com a resposta.


D

Bad Request, o que significa que o código genérico de erro da requisição não pôde ser entendido pelo servidor.


E

HTTP Version Not Supported, o que significa que a versão do HTTP requisitada não é suportada pelo servidor.

Ano: 2024
Prova: PROGEPE - UFRPE - Técnico de Tecnologia da Informação - Área: Sistemas - 2024

No HTTP, a negociação de conteúdo é o mecanismo usado para servir diferentes representações de um recurso no mesmo URI, ajudando o agente de usuário (user agent) a especificar qual representação é mais adequada. Esse mecanismo é utilizado no REST para ter diferentes representações (HTML, XML, JSON) de um mesmo recurso. Selecione a alternativa que indica corretamente o cabeçalho HTTP e o respectivo valor que um user agent deve enviar em uma requisição para indicar a preferência por uma representação em JSON do recurso solicitado.


A

Accept: application/json


B

Content-Type: application/json


C

Accept-Encoding: application/json


D

Content-Encoding: application/json


E

Encoding: application/json

O Grafana é capaz de fazer queries em diferentes tipos de data source, transformar os dados obtidos e gerar a visualização em forma de dashboard.


C

Certo


E

Errado

No desenvolvimento de aplicações modernas, o uso de web services é fundamental para a comunicação entre diferentes sistemas de software. Uma das escolhas que um desenvolvedor deve fazer é entre REST e SOAP.


Considerando os padrões e práticas atuais, a afirmativa correta sobre REST e SOAP é:


A

REST exige menos largura de banda e recursos, pois usa menos overhead de comunicação.


B

REST suporta apenas o protocolo HTTP, enquanto SOAP pode usar outros protocolos, como SMTP e FTP.


C

REST não é compatível com o formato JSON, favorecendo exclusivamente o uso de XML.


D

REST é um protocolo mais antigo, por isso é mais compatível com sistemas legados.


E

REST e SOAP têm o mesmo desempenho e eficiência em redes com alta latência.

 
 
Gerar simulado