

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
O parâmetro http_addr define a interface em que o Grafana realiza a escuta, sendo um valor equivalente a 127.0.0.1, e expõe o serviço apenas na interface local (localhost), enquanto o http_port, cujo padrão é 8080, especifica a porta de escuta.
Certo
Errado
A decodificação de um JWT envolve transformar o header e o payload em um formato compacto e seguro para URLs, de maneira a permitir que qualquer pessoa leia essas partes sem precisar de uma chave.
Certo
Errado
No âmbito de desenvolvimento web, são convencionados padrões para as requisições HTTP.
Segundo o padrão, o tipo de requisição HTTP utilizado para criar um recurso completamente novo no servidor deve ser o seguinte:
CREATE.
PUT.
HEAD.
POST.
GET.
Em navegadores web modernos, como Google Chrome, Mozilla Firefox e Microsoft Edge, existem mecanismos de segurança que permitem ao desenvolvedor de um site restringir quais fontes de conteúdo (scripts, estilos, imagens, etc.) o navegador pode carregar e executar. Esses mecanismos são configurados por meio de cabeçalhos HTTP enviados pelo servidor do site. Com base no funcionamento desses mecanismos de segurança nos navegadores citados, assinale a alternativa correta:
Esse mecanismo monitora e controla o tráfego de rede no nível de transporte, prevenindo perda de pacotes durante a navegação.
Esse mecanismo bloqueia automaticamente endereços IP após múltiplas tentativas de login malsucedidas, atuando como um sistema de autenticação do navegador.
Esse mecanismo reduz o risco de execução de códigos maliciosos injetados em páginas web ao permitir que o navegador execute scripts somente se eles forem carregados a partir de domínios previamente autorizados pelo desenvolvedor do site.
Esse mecanismo impede ataques de negação de serviço (DDoS) ao limitar o número máximo de requisições simultâneas que o navegador pode fazer para um mesmo site.
Esse mecanismo criptografa automaticamente toda a comunicação entre o navegador e o servidor, protegendo contra interceptação em redes públicas como Wi-Fi aberto.
Um Programador de um consórcio público intermunicipal está realizando a manutenção da API (Application Programming Interface) responsável pelo cadastro dos municípios consorciados. Durante os testes do sistema, verificou-se que a alteração apenas do telefone institucional de um município estava apagando outras informações cadastrais que não deveriam ser modificadas. Diante dessa necessidade, qual método HTTP (Hypertext Transfer Protocol) atende adequadamente à situação supracitada?
GET
POST
PUT
DELETE
PATCH
Um desenvolvedor de páginas para Web está utilizando REST para construir uma interface padronizada e genérica baseada no HTTP, de modo a tratar da comunicação cliente-servidor de forma escalável e leve. Para tanto, utilizou-se de um dos "verbos HTTP”, no caso, o POST. Esse verbo é usado para:
criar um recurso no servidor
eliminar e apagar um recurso
alterar o estado de um recurso
recuperar a representação de um recurso
Representational State Transfer (Rest) representa um estilo arquitetônico aplicado para fornecer padrões entre sistemas de computador na web, facilitando a comunicação entre eles. No estilo REST , a implementação do cliente e do servidor pode ser feita de forma independente, sem que cada um conheça o outro, significando que o código do lado do cliente pode ser alterado a qualquer momento, sem afetar a operação do servidor, e o contrário também é válido. Os clientes que lidam com a arquitetura REST geram requerimentos para reaver ou alterar recursos, já os servidores assumem o papel de responder tais demandas. Uma solicitação, geralmente, consiste em HTTP - que define o tipo de operação a realizar, header - permitindo ao cliente transmitir informações sobre o pedido, um caminho para um recurso e o corpo de mensagem opcional contendo dados. Nesse contexto, quanto ao verbo HTTP, é fundamental conhecer quatro entradas básicas. A primeira para recuperar um recurso específico (por id) ou uma coleção de recursos, a segunda, para criar um novo recurso, a terceira para atualizar um recurso específico (por id) e a quarta e última para remover um recurso específico por id.
Essas entradas básicas são conhecidas, respectivamente, como:
PUT, DELETE, GET e POST.
GET, POST, PUT e DELETE.
DELETE, GET, POST e PUT.
POST, PUT, DELETE e GET.
Para garantir que o novo portal de informações legislativas da Assembleia Legislativa seja responsivo, exibindo-se corretamente em smartphones e desktops, o Analista de Sistemas deve configurar a viewport no cabeçalho HTML.
O elemento <meta> que deve ser adicionado ao cabeçalho da página HTML para instruir o navegador a renderizar a largura da página na largura do dispositivo e definir o zoom inicial, permitindo que o CSS Responsivo funcione corretamente é
<meta name="scale" content="width=device-width, initial-scale=1.0">
<meta name="rendering" content="responsive">
<meta name="viewport" content="device-width, initial-scale=1.0">
<meta name="display" content="mobile-first">
<meta name="responsive" content="true">
Uma empresa de consultoria em segurança, após realizar um pentest em um servidor web de um Tribunal, recomendou a implementação do HTTP Security Headers Content-Security-Policy (CSP) e Strict-Transport-Securfty (HSTP) como boas práticas para mitigar riscos cibernéticos. Considerando essa orientação, um analista solicitou a um técnico a implementação e explicou corretamente a finalidade e o impacto desses cabeçalhos na segurança:
O CSP bloqueia apenas ataques de força bruta, enquanto o HSTP impede o acesso a redes Wi-FI públicas.
O CSP permite o carregamento de recursos de imagens de domínios pré-aprovados, reduzindo o risco de ataques como data exfiltration, enquanto o HSTS assegura que cookies de sessão sejam transmitidos apenas por canais criptografados.
Ambos os cabeçalhos (CSP e HSTS) são usados para criptografar dados em repouso, como arquivos armazenados no servidor web.
O CSP substitui a necessidade de um WAF (Web Appflicaion Fírewall), e o HSTP elimina vulnerabilidades de SQL injection.
O HSTS força o uso de HTTPS em todas as conexões futuras, evitando downgrade para HTTP, e o CSP restringe fontes de conteúdo executável (scripts, CSS etc.) para prevenir XSS e ataques de injeção.
A diretiva ProxyPassReverse no Apache HTTP Server é usada para garantir que os cabeçalhos de resposta do backend, como URLs, sejam reescritos corretamente antes de serem enviados ao cliente.
Certo
Errado
A linha de status das respostas de solicitações HTTP contém um código de status de três dígitos informando se a solicitação foi atendida e, se não foi, porque não. O primeiro dígito é usado para dividir as respostas em cinco grupos importantes. Assinale a opção em que o digito do grupo possui o significado d e redirecionamento.
1xx
2xx
3xx
4xx
5xx
Considerando os códigos de status HTTP de uma API-REST e suas respectivas descrições, assinale a alternativa INCORRETA.
102 – O servidor recebeu e está processando a requisição.
204 – Requisição bem-sucedida, mas sem conteúdo de retorno.
302 – O recurso foi movido permanentemente para um novo URL.
401 – Cliente sem autorização para acessar o recurso.
503 – O servidor está temporariamente indisponível.
O cache pode melhorar a performance de aplicações web, especialmente em sistemas públicos com alto volume de acesso. Assinale a alternativa CORRETA que corresponde a prática adequada para uso eficiente do cache em aplicações modernas.
Evitar cache em rotas públicas para preservar controle de autenticação.
Empregar cache apenas em servidores CDN, sem suporte a controle granular.
Utilizar headers HTTP como Cache-Control para definir políticas de expiração.
Remover cache do navegador sempre que o conteúdo for consultado novamente.
Habilitar cache apenas no lado do cliente, evitando replicação no servidor.
O analista André está reforçando a segurança de um site do TRF1 que é servido pelo nginx. André deve configurar o nginx de forma que as respostas do Hypertext Transfer Protocol (HTTP) incluam o cabeçalho do HTTP que orienta o browser do cliente a carregar o site apenas se o acesso for feito via HTTPS.
André deve configurar no nginx a inclusão do cabeçalho do HTTP:
Referrer-Policy;
X-XSS-Protection;
X-Frame-Options;
Content-Security-Policy;
Strict-Transport-Security.
O Grafana é capaz de fazer queries em diferentes tipos de data source, transformar os dados obtidos e gerar a visualização em forma de dashboard.
Certo
Errado
A analista Zélia está configurando um filtro de requisições no servidor web. O filtro de Zélia é baseado no cabeçalho de requisição do Hypertext Transfer Protocol (HTTP) que permite ao servidor identificar a página web que originou a requisição.
O filtro de Zélia se baseia no cabeçalho do HTTP:
link;
from;
origin;
referer;
location.
Os cabeçalhos do protocolo HTTP contêm informações de metadados como, por exemplo, de autenticação de segurança, agente do usuário usado, controle de cache, entre outros. Esses cabeçalhos permitem que o cliente e o servidor passem informações adicionais com a solicitação ou a resposta HTTP. Em uma API REST, os tokens JWT (JSON Web Token) são incluídos no cabeçalho
Authorization.
Content-Type.
Cache-Control.
User-Agent.
HTTP/1.1 200 XXXX
Connection: close
Considerando-se esse trecho inicial de uma mensagem de resposta HTTP, é correto afirmar que XXXX representa
Moved Permanently, o que significa que o objeto requisitado foi removido em definitivo e que novo URL é especificado no cabeçalho Location: da mensagem de resposta.
Not Found, o que significa que o documento requisitado não existe no servidor.
OK, o que significa que a requisição foi bem-sucedida e a informação é entregue com a resposta.
Bad Request, o que significa que o código genérico de erro da requisição não pôde ser entendido pelo servidor.
HTTP Version Not Supported, o que significa que a versão do HTTP requisitada não é suportada pelo servidor.
No HTTP, a negociação de conteúdo é o mecanismo usado para servir diferentes representações de um recurso no mesmo URI, ajudando o agente de usuário (user agent) a especificar qual representação é mais adequada. Esse mecanismo é utilizado no REST para ter diferentes representações (HTML, XML, JSON) de um mesmo recurso. Selecione a alternativa que indica corretamente o cabeçalho HTTP e o respectivo valor que um user agent deve enviar em uma requisição para indicar a preferência por uma representação em JSON do recurso solicitado.
Accept: application/json
Content-Type: application/json
Accept-Encoding: application/json
Content-Encoding: application/json
Encoding: application/json
O cabeçalho denominado Received, utilizado em mensagens de e-mail,
contém o número de destinatários finais que receberam a mensagem com sucesso.
indica se o destinatário final da mensagem abriu o e-mail ou não em seu aplicativo de correio eletrônico.
indica o endereço de e-mail default para o qual o destinatário da mensagem deve respondê-la.
indica os servidores SMTP pelos quais a mensagem passou até chegar ao destino final.
representa um identificador único da mensagem, formado por letras e números.