

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.


Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Um site coleta dados pessoais de usuários em troca de remuneração, obtendo o consentimento para tratamento dos dados dos usuários a partir do fornecimento de informações enganosas e sem a devida clareza e transparência sobre o tratamento dos dados exigidos pela LGPD.
A partir da situação hipotética apresentada, é correto afirmar, com base na LGPD, que o tratamento dos dados pessoais realizado pelo site é uma conduta vedada na lei, pois foi realizada mediante
vício de consentimento.
remuneração imprópria.
erro material.
desvio de finalidade.
abuso retórico.
A Lei Geral de Proteção de Dados − LPCD representa um marco regulatório no Brasil que tem por objetivo garantir a privacidade e a segurança das informações pessoais, estabelecendo diretrizes claras sobre como as organizações devem coletar, armazenar, processar e compartilhar dados pessoais, seja de clientes, colaboradores ou parceiros. Em termos técnicos, a LGPD é uma legislação que impõe uma série de obrigações e responsabilidades às empresas, no que diz respeito à proteção dos dados pessoais. Ela define princípios como finalidade, necessidade, transparência, segurança e consentimento, que devem ser seguidos rigorosamente. Na LPCD, existem alguns aspectos-chave que enfatizam a importância de uma abordagem estratégica e responsável no tratamento de dados pessoais. Entre os aspectos, um constitui um dos alicerces fundamentais da LGPD, e faz referência à permissão explícita que os indivíduos fornecem para que suas informações pessoais sejam coletadas, utilizadas e compartilhadas por empresas. Outro aspecto define a entidade responsável por supervisionar e regulamentar a aplicação da LGPD no Brasil, que atua como um órgão fiscalizador, emitindo diretrizes e orientações para garantir a conformidade com a lei.
Nesse contexto, o aspecto caracterizado acima e a denominação para a entidade são, respectivamente:
Autorização e Autoridade Nacional de Proteção de Dados (ANPD).
Autorização e Agente de Tratamento de Dados (ATD).
Consentimento e Agente de Tratamento de Dados (ATD).
Consentimento e Autoridade Nacional de Proteção de Dados (ANPD).
Uma empresa de tecnologia especializada em serviços de computação em nuvem está aprimorando sua política de gestão de identidade e acesso (IAM) para mitigar riscos relacionados a acessos não autorizados, vazamento de credenciais e ataques de escalonamento de privilégios.
Como parte da nova estratégia de segurança, a equipe de TI implementou mecanismos de autenticação multifator (MFA), controle baseado em papéis (RBAC) e princípios de privilégio mínimo para garantir que cada usuário tenha apenas as permissões estritamente necessárias para suas funções.
Além disso, a organização adotou soluções de log centralizado e auditoria contínua para monitorar atividades suspeitas e detectar anomalias no acesso a recursos críticos.
Diante desse cenário, assinale a alternativa que representa corretamente um princípio essencial da gestão de identidade e acesso (IAM).
Em um ambiente de segurança zero trust, os usuários autenticados dentro da rede corporativa são considerados confiáveis, eliminando a necessidade de reautenticação ao acessar os recursos críticos.
A autenticação multifator (MFA) permite que um usuário acesse sistemas críticos com apenas um fator de autenticação (por exemplo, senha), desde que o acesso ocorra a partir de um dispositivo confiável.
No modelo de controle de acesso baseado em papéis (RBAC), as permissões são concedidas diretamente a cada usuário individualmente, eliminando a necessidade de agrupar usuários em funções específicas.
O princípio do privilégio mínimo (PoLP) estabelece que cada usuário, sistema ou processo deve receber apenas as permissões estritamente necessárias para executar suas funções, reduzindo riscos de exploração de credenciais comprometidas.
A gestão de identidade e acesso (IAM) substitui completamente a necessidade de monitoramento de logs e auditoria, pois a aplicação de regras de acesso é suficiente para garantir segurança.
Durante a elaboração de um projeto para digitalização de processos internos do Tribunal de Justiça do Estado de Rondônia (TJRO), diversos servidores da equipe de tecnologia, de diferentes especialidades, foram convidados para uma reunião técnica para refinar os processos e minimizar o tempo de desenvolvimento da ferramenta. Além dos colaboradores envolvidos diretamente nas etapas de construção da ferramenta, foi convidado um profissional para ser o encarregado da proteção de dados pessoais na LGPD, conhecido como DPO, para que o novo produto fosse construído observando todas as questões legais previstas na Lei nº 13.709/2018. Sobre a referida legislação, marque V para as afirmativas verdadeiras e F para as falsas.
( ) A lei não se aplica ao tratamento de dados pessoais realizados para fins exclusivamente jornalísticos e artísticos.
( ) O controlador é uma pessoa, natural ou jurídica, apenas de direito público, a quem competem as decisões referentes ao tratamento de dados pessoais.
( ) A autoridade nacional é o órgão da Administração Pública responsável por zelar, implementar e fiscalizar o cumprimento dessa lei em todo o território nacional.
( ) Os dados pessoais referentes ao exercício regular de direitos pelo titular podem ser utilizados em seu prejuízo.
( ) Os direitos e princípios expressos nessa lei excluem outros previstos no ordenamento jurídico pátrio relacionados à matéria ou nos tratados internacionais em que a República Federativa do Brasil seja parte.
A sequência está correta em
V, V, F, F, V.
V, F, F, V, F.
V, F, V, F, F.
F, F, V, F, V.
F, V, V, V, F.
Qual dos seguintes conceitos de segurança visa garantir que os usuários tenham acesso apenas aos recursos estritamente necessários para suas funções em ambiente corporativo?
Princípio do menor privilégio
Acesso irrestrito
Firewall redundante
Segmentação lógica
Autenticação multifator


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
O Design Centrado no Usuário (DCU) é uma abordagem que coloca as necessidades, expectativas e limitações dos usuários como foco principal em todas as etapas do desenvolvimento de um produto ou serviço. Essa abordagem visa criar soluções que sejam intuitivas, eficientes e agradáveis, promovendo uma experiência positiva para o usuário. Acerca do Design Centrado no Usuário (DCU), é correto afirmar que:
DCU é subjetivo.
DCU é uma distração.
DCU não é apenas design.
DCU é uma ferramenta de relatório de bugs.
No PostgreSQL e MySQL, o uso de roles e usuários permite definir privilégios finos para controlar o acesso a objetos do banco de dados, garantindo a segurança das informações.
Certo
Errado
O conjunto de tecnologias, protocolos e práticas que permitem gerenciar e controlar identidades de usuários e acesso a recursos digitais em ambientes baseados em nuvem é denominado
controle de acesso.
single sign-on.
servidor Kerberos.
aprendizado federado.
identidade na nuvem.
A concessão de privilégios de acesso a determinados objetos no banco de dados, como, por exemplo, leitura e gravação em uma tabela, podem ser realizadas por meio de comandos.
Certo
Errado
Para manter a segurança em Bancos de Dados é recomendável que os usuários possuam suas permissões de acesso restritas apenas àquilo que é necessário para efetuar suas operações, evitando-se a concessão de privilégios de superusuário a todos.
Assinale a alternativa que indica o comando que define privilégios de acesso ao Banco de Dados.
UPDATE
CONCESS
USAGE
GRANT
ALL_PRIVILEGES


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Avalie as afirmações a seguir sobre o framework Hibernate.
I- As consultas HQL não precisam ser reescritas caso haja migração para outro Banco de Dados.
II- Consultas no banco são realizadas pela interface “criteria”.
III- É necessário que todas as consultas SQL sejam convertidas para HQL para puderem ser mapeadas em classes Java.
Está correto apenas o que se afirma em
I.
II.
III.
I e II.
I e III.
Para atribuir privilégios ao usuário ATENDENTE para que ele realize as operações de leitura e modificação na tabela CLIENTE, sem propagar esses privilégios a terceiros, o comando correto em SQL padrão é
GRANT SELECT, UPDATE ON CLIENTE TO ATENDENTE.
GRANT SELECT AND UPDATE ON CLIENTE TO ATENDENTE.
GRANT SELECT, UPDATE ON CLIENTE TO ATENDENTE WITH NO GRANT OPTION.
GRANT SELECT AND UPDATE ON CLIENTE TO ATENDENTE WITH NO GRANT OPTION.
GRANT SELECT, UPDATE ON CLIENTE TO ATENDENTE WITH GRANT OPTION.
Considere as afirmações abaixo sobre as estratégias de herança no Hibernate.
I - A herança simples pode ser mapeada para uma tabela única por hierarquia de classe, sendo que uma única tabela armazena todas as instâncias de uma hierarquia de classes.
II - A herança múltipla pode ser mapeada para tabelas distintas tanto para a superclasse quanto para as subclasses.
III - A herança simples pode ser mapeada para uma tabela por classe concreta. Cada tabela armazena as propriedades da classe e de suas superclasses, isto é, o estado da entidade é armazenado na tabela inteiramente dedicada para a sua classe.
Quais estão corretas?
Apenas I.
Apenas II.
Apenas III.
Apenas I e III.
I, II e III.
Um dos mecanismos de segurança em um sistema de banco de dados é o subsistema de autorização, que permite a usuários que têm privilégios específicos concederem de forma seletiva e dinâmica esses privilégios a outros usuários e, subsequentemente, revogarem esses privilégios, se desejarem. Os comandos SQL que permitem a um usuário conceder privilégios a outros usuários e revogar privilégios concedidos a outros usuários são, respectivamente:
INSERT PRIVILEGES e DELETE PRIVILEGES.
CREATE ROLE e DROP ROLE.
CONCEDE e EXCLUDE.
GRANT e REVOKE
ALLOW e DISALLOW.
Com base em desenvolvimento de sistemas utilizando a linguagem Java, assinale a alternativa que apresenta um framework amplamente utilizado para mapeamento objeto relacional (ORM).
Astah Community.
Spring Security.
Hibernate.
Codeigniter.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Qual é a anotação no Hibernate que permite marcar uma propriedade como identificador?
@Entity
@Id
@Identifier
@Person
@Key
Considere o trecho de código abaixo, escrito em Hibernate.
@Entity
public class Troop {
@OneToMany(mappedBy="troop")
public Set getSoldiers() {
...
}
@Entity
public class Soldier {
@ManyToOne
@JoinColumn(name="troop_fk")
public Troop getTroop() {
...
}
Com base nesse código, é correto afirmar que
Troop tem uma associação bidirecional de muitos para muitos com Soldier através da propriedade troop .
a associação bidirecional muitos para muitos é definida logicamente usando a anotação @ManyToOne.
Troop tem uma associação bidirecional de um para muitos com Soldier através da propriedade troop.
o nome da associação bidirecional é definido pela anotação @JoinColumn.
a obrigatoriedade do armazenamento lógico é definida pela anotação mappedBy.
Considere as afirmações abaixo.
I - No sistema operacional Windows 2000, os soquetes TCP/IP são implementados sob um padrão chamado SOCWIN.
II - Podemos atribuir a um usuário várias formas de autorização sobre partes de um banco de dados. Cada um destes tipos de autorização é chamado de um privilégio. Podemos autorizar um usuário a todos, a nenhum ou a uma combinação desses privilégios sobre partes específicas de um banco de dados. Os comandos da linguagem de definição de dados da SQL para, respectivamente, conferir, autorização e revogar uma autorização são AUTORITY e CANCEL.
Pode-se afirmar que:
apenas a afirmação II está correta.
apenas a afirmação I está correta.
todas as afirmações estão incorretas.
todas as afirmações estão corretas.
O Hibernate, framework utilizado no desenvolvimento de consultas e atualização de dados em um banco relacional, foi criado para facilitar a integração entre programas em Java, funcionando também em ambientes .Net (NHibernate).
O administrador de banco de dados (DBA) pode conceder ou retirar privilégios de operações no banco de dados para os usuários.
Isso é realizado através das declarações
Access e Deny.
Grant e Revoke.
Authorize e Deny.
Access e Remove.
Authorize e Remove.


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.