

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.


Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
A habilitação do HTTPS no Apache e no Nginx, por meio de certificados TLS válidos, elimina a necessidade de outras medidas de segurança, como firewall, controle de permissões no sistema de arquivos e hardening do sistema operacional.
Certo
Errado
Uma aplicação web utiliza JavaScript para consumir uma API RESTful responsável por fornecer dados de usuários armazenados em um servidor remoto. Considere o trecho de código a seguir:

Considerando os princípios das APIs RESTful e a semântica do protocolo HTTP, assinale a alternativa CORRETA sobre a requisição realizada pelo código apresentado.
A requisição utiliza implicitamente o método HTTP GET para recuperar a representação de um recurso identificado pela URI, sendo adequada para operações de leitura em uma API RESTful.
A requisição realiza uma operação de criação de recurso no servidor, devendo retornar obrigatoriamente o código de status HTTP 201 (Created).
A ausência explícita do método HTTP torna a requisição inválida, pois APIs REST exigem a declaração obrigatória do método em todas as requisições.
O código apresentado caracteriza uma violação dos princípios REST, pois a identificação do recurso por meio da URI impede o uso de respostas no formato JSON.
A requisição deveria utilizar o método HTTP POST, uma vez que o consumo de dados em APIs RESTful não deve ser realizado por meio do método GET.
Um servidor web exibe um alerta de navegador informando que a conexão não é segura. O técnico responsável precisa restabelecer o acesso seguro e, para isso, ele deve
reinstalar o navegador e limpar o cache SSL para forçar o reconhecimento automático de um novo certificado.
configurar o firewall para aceitar conexões HTTPS na porta 80, permitindo acesso seguro temporário, mesmo se o certificado estiver inválido.
renovar o certificado SSL/TLS junto à autoridade certificadora e reconfigurar o servidor para utilizar o protocolo HTTPS com porta 443.
alterar o protocolo de acesso para HTTP e redirecionar as requisições de HTTPS para HTTP a fim de eliminar o alerta de certificado.
adicionar manualmente uma exceção de segurança no navegador dos usuários para permitir o acesso temporário sem alterar o servidor.
Durante treinamento interno os colaboradores receberam orientações sobre navegação na Internet, uso de navegadores e boas práticas relacionadas ao correio eletrônico institucional. O instrutor destacou aspectos técnicos sobre protocolos, segurança e funcionamento dos aplicativos utilizados no cotidiano de trabalho. Considerando esse contexto, analise as assertivas a seguir e assinale V (Verdadeiro) ou F (Falso):
(__) O protocolo HTTPS é uma variação do HTTP que utiliza mecanismos de criptografia para proteger os dados transmitidos entre o navegador e o servidor.
(__) Navegadores armazenam arquivos temporários e cookies, que podem influenciar na experiência de navegação e no desempenho de carregamento de páginas.
(__) O protocolo SMTP está associado ao envio de mensagens eletrônicas, enquanto POP3 e IMAP são usualmente empregados no recebimento de e-mails.
(__) O modo de navegação anônima impede que o provedor de acesso à Internet registre os sites visitados pelo usuário.
(__) Endereços de e-mail possuem estrutura padronizada, composta por identificador do usuário, símbolo "@" e domínio associado ao servidor de correio.
(__) Anexos recebidos por e-mail, mesmo quando provenientes de remetentes conhecidos, podem representar riscos caso contenham arquivos executáveis ou links maliciosos.
Assinale a alternativa que apresenta a sequência CORRETA, de cima para baixo.
F, V, F, V, V, F.
V, V, F, F, V, F.
V, V, V, F, V, V.
V, F, V, F, V, V.
Uma equipe de desenvolvimento implementou a integração entre o sistema interno de gestão de protocolos e uma API externa responsável pelo cadastro e atualização de dados de cidadãos. A aplicação cliente realiza requisições HTTP utilizando exclusivamente o método POST para todas as operações, inclusive consultas, envia no corpo da requisição um campo denominado acao para indicar o tipo de operação e recebe respostas em formato JSON contendo apenas mensagens genéricas de sucesso ou erro. Durante revisão arquitetural, foi solicitado que a integração evoluísse para maior aderência ao estilo arquitetural REST.
À luz dos princípios do padrão REST, a adequação arquitetural exige que
a lógica de controle de fluxo das operações seja transferida para o cliente consumidor, mantendo o servidor como intermediador de dados.
o método POST seja mantido nas operações, desde que a estrutura da mensagem JSON contenha atributos descritivos suficientes para cada ação executada.
as operações passem a ser modeladas como recursos identificáveis por URI, utilizando corretamente os métodos HTTP conforme sua semântica e mantendo comunicação stateless.
as operações permaneçam concentradas em um único endpoint, desde que o corpo da requisição contenha indicação explícita da ação desejada.
a API priorize padronização do JSON como principal requisito de integração, tratando a organização de recursos e a semântica HTTP como aspectos secundários.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
No protocolo HTTPS, a comunicação entre navegador e servidor ocorre de forma:
Não criptografada.
Exclusivamente local.
Criptografada.
Offline.
Sem autenticação no servidor de origem.
Analise as afirmativas abaixo sobre o protocolo HTTP (HyperText Transfer Protocol) e sua versão segura HTTPS.
1. O HTTPS utiliza a porta 443 por padrão, enquanto o HTTP utiliza a porta 80.
2. O HTTPS é obrigatório apenas para transações financeiras, sendo opcional para outros tipos de sites.
3. O certificado digital utilizado no HTTPS garante que o servidor é legítimo e que a comunicação é criptografada.
4. O HTTP transmite dados em texto plano, sem criptografia, enquanto o HTTPS utiliza criptografia SSL/TLS para proteger os dados em trânsito.
Assinale a alternativa que indica todas as afirmativas corretas.
São corretas apenas as afirmativas 1 e 4.
São corretas apenas as afirmativas 2 e 3.
São corretas apenas as afirmativas 1, 2 e 3.
São corretas apenas as afirmativas 1, 3 e 4.
São corretas as afirmativas 1, 2, 3 e 4.
Analise as afirmativas sobre os protocolos e serviços de rede e internet e assinale a alternativa correta.
I. O protocolo HTTPS possibilita autenticar tanto o servidor quanto o cliente.
II. O protocolo HTTP não obriga a necessidade de um serviço de DNS.
III. O serviço DHCP pode informar ao cliente o servidor de tempo (NTP).
Somente as afirmativas I e III estão corretas.
Somente as afirmativas I e II estão corretas.
Somente as afirmativas II e III estão corretas.
Nenhuma afirmativa está correta.
Todas as afirmativas estão corretas.
Durante a navegação em um site HTTPS, o mecanismo que garante a autenticidade do servidor é(são) o(os):
cache do navegador.
certificados digitais emitidos por autoridades certificadoras (CA).
DNS local.
histórico de navegação.
uso exclusivo de cookies.
Um analista de segurança precisa realizar o hardening de um servidor Ubuntu que hospeda uma aplicação web (https) crítica. O objetivo é garantir que o servidor obtenha proteção contra ataques de interceptação. De acordo com as melhores práticas e recomendações, e considerando as capacidades nativas das versões recentes do Ubuntu, o conjunto de ações que representa a implementação correta do hardening de transporte é:
Instalar o módulo mod_ssl via repositórios universe e definir a diretiva SSLHonorCipherOrder como off, permitindo que o navegador do cliente escolha a cifra mais segura disponível, independentemente da configuração do servidor.
Habilitar o cabeçalho Strict-Transport-Security (HSTS) com o parâmetro includeSubDomains, configurar o ssl_protocols para utilizar TLSv1.2 e TLSv1.3.
Configurar o parâmetro ssl_protocols para aceitar TLSv1.1 e TLSv1.2, desabilitar o suporte a compressão GZIP no nível do HTTP para evitar ataques CRIME e forçar o uso de cifras baseadas em RC4 para maior compatibilidade.
Migrar os certificados para o formato PKCS#7 (P7B), desabilitar a renovação automática para evitar alterações não autorizadas no sistema de arquivos e configurar o parâmetro keepalive_timeout para 0, visando fechar conexões HTTPS imediatamente após cada requisição.
Desabilitar o firewall UFW para evitar latência no handshake TLS, configurar o servidor para operar na porta 80 e realizar o redirecionamento via software para a porta 443, garantindo que o tráfego inicial seja sempre monitorado.


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Em um cenário corporativo, são utilizados protocolos que seguem um modelo centralizado, no qual um sistema requisitante depende de um serviço disponibilizado por um host dedicado, com papéis fixos durante a comunicação. Um conjunto de protocolos que opera exclusivamente sob esse paradigma é:
BitTorrent, Gnutella, IPFS.
HTTP, SMTP, DNS.
FTP, SIP, WebRTC.
DHCP, Napster, SMB.
A utilização segura e eficiente de navegadores e clientes de e-mail é competência essencial para o Agente de Tecnologia da Informação. Assinale a alternativa CORRETA sobre navegação na Internet e uso de e-mails.
O protocolo IMAP (Protocolo de Acesso a Mensagens da Internet) baixa as mensagens do servidor para o dispositivo local e as remove do servidor, sendo indicado para usuários que acessam o e-mail por um único dispositivo.
O recurso de preenchimento automático de senhas nos navegadores modernos utiliza criptografia de ponta a ponta para transmitir as credenciais ao servidor do site, substituindo com segurança o uso de gerenciadores de senhas dedicados.
O modo de navegação anônima (InPrivate, Incógnito) impede que o provedor de acesso à Internet registre o histórico de navegação e os endereços IP de destino das conexões realizadas durante a sessão privada.
Os cookies de sessão são armazenados permanentemente no disco do usuário e permanecem disponíveis após o fechamento do navegador, sendo utilizados para manter preferências de acesso em visitas futuras ao mesmo site.
O protocolo HTTPS (Protocolo de Transferência de Hipertexto Seguro) garante a comunicação criptografada entre o navegador e o servidor, protegendo os dados em trânsito contra interceptação por terceiros não autorizados.
Os navegadores web modernos, como o Google Chrome, o Mozilla Firefox e o Microsoft Edge, incorporam diversos mecanismos de segurança para proteger a comunicação, os dados do usuário e a integridade das sessões de navegação. Nesse contexto, assinale a alternativa CORRETA:
Cookies são sempre maliciosos.
HTTP é mais seguro que HTTPS.
Navegadores não possuem mecanismos de segurança.
Navegadores não verificam certificados digitais.
O protocolo HTTPS utiliza criptografia para proteger a comunicação entre cliente e servidor.
Os protocolos HTTP e HTTPS são amplamente utilizados na comunicação entre clientes e servidores na web. Considerando suas características e funcionamento, é CORRETO afirmar que o:
HTTP é mais seguro que o HTTPS por não utilizar criptografia, o que reduz vulnerabilidades.
HTTPS não utiliza certificados digitais para autenticação de servidores.
HTTP e o HTTPS operam em camadas diferentes do modelo OSI, sendo o HTTP um protocolo de transporte e o HTTPS de aplicação.
HTTPS não é utilizado em aplicações da web moderna, devido ao seu alto custo computacional.
HTTPS utiliza criptografia baseada em SSL/TLS para garantir a confidencialidade e a integridade dos dados transmitidos, enquanto o HTTP transmite dados em texto claro, sem proteção criptográfica.
A porta padrão associada ao protocolo HTTPS é a:
21.
22.
53.
80.
443.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Na comunicação eletrônica em ambiente institucional, o uso seguro dos serviços de Internet exige compreender não apenas a finalidade de protocolos como HTTP, HTTPS, FTP, SMTP, DNS e DHCP, mas também as implicações operacionais de sua configuração e utilização.
Nesse contexto, a segurança da navegação e do correio eletrônico não decorre da mera identificação nominal do protocolo empregado, mas da relação entre serviço, forma de comunicação e práticas compatíveis com o uso corporativo.
Assinale a alternativa CORRETA.
O DNS, por operar na resolução de nomes, substitui funcionalmente protocolos de transporte e de aplicação voltados à navegação e ao correio eletrônico, razão pela qual sua correta configuração assegura, por si só, a integridade das comunicações institucionais.
O SMTP, por viabilizar o fluxo de mensagens eletrônicas, exerce função equivalente à do DHCP no ambiente de rede, pois ambos se destinam à entrega automática de parâmetros essenciais para o estabelecimento da comunicação entre usuário e servidor.
O uso de HTTPS acrescenta proteção à comunicação web por meio de mecanismos de segurança sobre a navegação, ao passo que a configuração e o uso do correio eletrônico continuam a exigir atenção específica quanto a envio, recebimento e práticas seguras de utilização do serviço.
A adoção de protocolo seguro na navegação elimina os riscos operacionais associados ao uso institucional da Internet, já que a proteção da sessão torna secundárias as cautelas relativas a destinatário, conteúdo da mensagem ou legitimidade do serviço acessado.
A configuração de correio eletrônico em ambiente corporativo depende exclusivamente do protocolo de saída, uma vez que a recepção de mensagens constitui etapa passiva do serviço e não interfere na segurança operacional do usuário.
Em um ambiente de administração de servidores, um protocolo é escolhido para substituir um método legado de envio de arquivos devido à necessidade de garantir autenticação, integridade e confidencialidade por meio de um único canal seguro sobre TCP. Esse protocolo é conhecido como:
HTTP.
FTP.
SNMP.
DNS.
SFTP.
No modo de funcionamento transporte, apenas o cabeçalho da camada de rede é encriptado.
Certo
Errado
Veja o domínio a seguir:
https://www.portovelho.ro.gov.br/
Considerando o domínio apresentado, avalie as afirmações a seguir:
I. HTTPS é o protocolo seguro sobre o qual é feita a transferência de dados entre cliente e servidor para o endereço indicado.
II. WWW é o domínio de terceiro nível que indica que o site é acessível publicamente na Rede Mundial de Computadores (World Wide Web).
III. PORTOVELHO é o domínio de quinto nível que identifica o nome do município dentro da estrutura hierárquica domínios no Brasil.
IV. RO, posicionado imediatamente antes de GOV, funciona como domínio de terceiro nível que representa o estado federado brasileiro de Rondônia.
V. GOV indica que o site pertence a uma entidade governamental, enquanto .BR é o domínio de código de país (ccTLD) que vincula o endereço ao Brasil.
Está CORRETO o que se afirma em
I e V, apenas.
I, IV e V, apenas.
II, III e IV, apenas.
I, II, IV e V, apenas.
todas as afirmativas.
A respeito dos protocolos HTTP e HTTPS, assinale a opção correta.
O HTTPS dispensa certificados digitais para seu funcionamento.
Ambos operam na camada de transporte.
O HTTP garante a confidencialidade dos dados.
O HTTPS adiciona criptografia por meio do SSL/TLS.
Ambos não necessitam do TCP.


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.