João Antonio é professor de Informática para Concursos há mais de 10 anos em Recife.
Atualmente ministra aulas nas melhores escolas preparatórias do Brasil, mais precisamente, nas cidades d... Saiba mais
Olá amigos,
estou trazendo, em primeira mão, os comentários à prova do Auditor de Tributos Estaduais do Rio Grande do Norte, realizada ontem, dia 17/08. Estive em Natal no dia anterior (no sábado, dia 16) para dar um aulão de véspera organizado pelo Master Concursos, de Fortaleza... Agradeço publicamente ao Boni, nosso parceiro aqui no Eu Vou Passar, por mais essa oportunidade!
Bem, houve muitas questões de Redes, mas mais ainda de Segurança... E, quem diria, nenhuma de BrOffice, nao é? (viram o que eu avisei... Não é padrão da ESAF cobrar por questões de Offices, Windows e essas coisas... Quando rolou Windows, foi justamente, a parte dos sistemas de arquivos do Windows...
Vamos à prova, então... Muito bem feita (embora tenha utilizado questões outrora usadas pela própria ESAF... Sim!!! QUESTÕES REPETIDAS!!!).
-- QUESTÃO 31 --
Analise as seguintes afirmações relacionadas a conceitos básicos de Informática, de sistemas operacionais e de organização de arquivos:
I. Considerando a forma de acesso às memórias secundárias de um computador, como por exemplo, a memória RAM, o HD e o CD-ROM, é correto afirmar que se trata de memórias que o processador pode endereçar diretamente, sem as quais o computador não pode funcionar.
II. O Ext2 (second extended file system) é um sistema de arquivos para dispositivos de memória flash (disco rígido, disquete, pen drive). Foi desenvolvido para o Windows NT e superiores. Utilizando o aplicativo ext2fat.sys nativo no Windows NT e superiores é possível, no sistema operacional Windows, transformar o sistema de arquivo de uma unidade de disco de Ext2 para Fat32, desde que este não seja o disco onde o sistema operacional está instalado.
III. O USB (Universal Serial Bus) é um tipo de conexão concebida na óptica do conceito de Plug and Play, que permite a conexão de periféricos sem a necessidade de desligar o computador.
IV. Em um computador, a memória Cache L1 é uma memória estática pequena presente dentro do processador.
Indique a opção que contenha todas as afirmações verdadeiras.
a) I e II
b) II e III
c) III e IV
d) I e III
e) II e IV
-- RESOLUÇÃO --
I. FALSO: a memória que a CPU consegue acessar (endereçar) diretamente é a Memória Principal (vulgo RAM). HD e CD-ROM sao memórias auxiliares (secundárias) - memórias auxiliares não sao endereçadas diretamente pela CPU, mas precisam estar conectadas a um barramento de expansão e ligadas por meio de circuitos controladores destes barramentos.
II. FALSO: EXT2 é um sistema de arquivos antigo usado no Linux. Windows nenhum entende, a priori, o EXT2 ou seu sucessor, o EXT3!
III. VERDADEIRO: Definição mais do que manjada acerca do USB!
IV. VERDADEIRO: Cache L1 (e L2) são RAM estática e ficam dentro do Processador, hoje em dia... (até tem L3 em alguns processadores)...
-- RESPOSTA --
Letra C - Gabarito Oficial Correto
-- QUESTÃO 32 --
Com relação a sistemas operacionais, é correto afirmar que
a) um exemplo de um critério utilizado no escalonamento de processos é a taxa de utilização de CPU, que é a fração de tempo durante a qual ela está sendo ocupada.
b) um ROLLBACK ocorre quando um grupo ou conjunto de processos compete entre si e, quando finalizado, desfaz ou mata o processo corrente.
c) para adaptadores de vídeo que utilizam o slot PCI, as texturas e o elemento z são armazenados diretamente na memória RAM do micro.
d) a cache é uma memória intermediária, com a mesma velocidade que a RAM, que é utilizada para mediar a troca de dados entre o processador e a memória RAM.
e) o Windows 2000 Server, em sua instalação padrão, pode ser utilizado como uma evolução ao sistema operacional Windows NT Server apesar de não disponibilizar as seguintes funcionalidades: servidores DNS e WINS, o Active Directory e opera exclusivamente com os sistemas de arquivo NTFS, FAT e FAT 32.
-- RESOLUÇÃO --
É uma questão um tanto pesadinha... Com conceitos mais detalhados sobre Sistemas Operacionais...
a) VERDADEIRO: o "escalonamento de processos" é uma tarefa complexa, executada pelo sistema operacional, que visa fazer a CPU ficar o mínimo tempo possível ociosa. Através desta técnica, o sistema operacional vai "decidir" quais processos (programas em execução) vão merecer a atenção da CPU em determinados momentos. Para "escalonar" ("agendar") os processos, o sistema usa diversos critérios, dentre os quais, a taxa de utilização da CPU, que descreve, justamente, o quanto (de tempo) a CPU está sendo ocupada num determinado intervalo de tempo a ser analisado.
b) FALSO: Quando um programa (processo A) requer uma resposta de um outro programa (processo B) que, por sua vez, requer respostas do processo anterior (processo A), tem-se uma competição mais ou menos descrita como no diálogo a seguir:
Processo A: "Herege! Eu espero a tua resposta para poder te dar o que me pedes!"
Processo B:"Não, infiel, eu é que estou esperando que me respondas para que, com isso, eu tenha como te dar a resposta que pediste!"
É mais ou menos como um casal de namorados que não se ligam, simplesmente esperando que o outro ligue!
Ou seja, "nem eu, nem tu" - isso é um DEADLOCK.
Um ROLLBACK é um processo (em banco de dados) que devolve o estado do Banco (desfazendo mudanças em dados que foram "alterados", mas nao "confirmados") a um estado prévio (antes do início do processo de alteração) dentro de uma transação (TRANSACTION).
c) FALSO: Quem tem acesso à memória RAM do micro, em matéria de VIDEO, é o barramento AGP (e mais recentemente, o barramento PCI-Express). O Barramento PCI antigo nao tem acesso à RAM do micro diretamente... Elemento Z é o "eixo da profundidade" usado para os cálculos de 3D; texturas são as "pinturas" usadas nas superfícies dos componentes do cenário dos ambientes 3D (de jogos, por exemplo); ESTE ITEM JÁ FOI USADO, exatamente deste jeito, numa prova anterior da ESAF!
d) FALSO: Tá tudo certo... Menos o fato de a Memória Cache ser da MESMA VELOCIDADE QUE A RAM. Essa questão também foi vista em outra prova da ESAF (e mencionamos esse texto exatamente como ele está aqui no aulão o sábado)...
e) FALSO: Windows 200 Server traz serviços de DNS, WINS (serviços de NOMES AMIGÁVEIS) e Active Directory (Serviço de DIRETÓRIO para facilitar o compartilhamento dos componentes da Rede).
-- RESPOSTA --
Letra A: Gabarito Oficial Correto
-- QUESTÃO 33 --
Considerando-se as características da Segurança da Informação na transmissão de dados, quando o destinatário examina uma mensagem para certificar-se de que ela não foi alterada durante o trânsito, isto é chamado de
a) criptografia assimétrica.
b) criptrografia simétrica.
c) garantia da qualidade dos dados.
d) verificação de integridade de dados.
e) verificação de não-repúdio dos dados.
--RESOLUÇÃO--
Essa é muito rápida: Garantia de que uma mensagem nao foi alterada é o princípio básico da Integridade! Então, para certificar-se de que a mensagem não foi alterada, deve-se proceder com a verificação da integridade!
-- RESPOSTA --
Letra D: Gabarito Oficial Correto
-- QUESTÃO 34 --
Analise as seguintes afirmações relacionadas a conceitos básicos de Internet e de segurança da informação:
I. Uma Autoridade Certificadora é uma pessoa física que recebe um certificado e passa a ter o direito de assinar documentos digitalmente.
II. O ICMP (Internet Control Message Protocol) é muito utilizado para reportar condições de erro e emitir e responder a requisições simples. Uma de suas características é que os serviços ou as portas não precisam estar ativos para propagar suas mensagens.
III. A porta geralmente associada ao tráfego DNS, a UDP 53, é normalmente deixada livre em sistemas de filtragem de pacotes, para que servidores DNS internos à rede possam funcionar.
IV. Uma Ameaça é um fator interno que ataca um ativo causando um desastre ou perda significativa.
Indique a opção que contenha todas as afirmações verdadeiras.
a) I e II
b) II e III
c) III e IV
d) I e III
e) II e IV
-- RESOLUÇÃO --
I. FALSO: uma autoridade certificadora é uma PESSOA JURÍDICA que emite, renova e revoga certificados para outrém. Os usuários destes certificados poderão assinar digitalmente aquilo que fizerem!
II. VERDADEIRO: ICMP é um protocolo da camada de redes, portanto não tem portas associadas a ele (portas são associadas aos protocolos da camada de aplicação em relação aos protocolos da camada de transporte - ambas acima da camada de redes). O ICMP é usado, justamente, para trocar mensagens de status (Estado) e de erro entre os diversos dispositivos da rede.
III. VERDADEIRO: DNS, o serviço de NOMES usado na Internet, usa o protocolo de transporte UDP (sem conexão) associado à porta 53. Os servidores DNS (servidores de NOMES) são as aplicações que precisam funcionar para que possamos acessar sites pelo domínio (www.euvoupassar.com.br) ao invés de usar o endereço IP (200.211.23.78, por exemplo)...
IV.FALSO: Ameaça é um fator externo (oficialmente, mas eu creio poder ser interno também) que PODE VIR A atacar um ativo (máquina ou informações), causando desastres e perdas... Ou seja, a Ameaça torna-se ATAQUE, quando deixa o estado de "POSSO FAZER" e assume o papel de "FAÇO"!
-- RESPOSTA --
Letra B: Gabarito Oficial Correto
-- QUESTÃO 35 --
Analise as seguintes afirmações relacionadas a redes de computadores utilizando protocolo TCP/IP e os servidores WWW, de e-mail e proxy:
I. O SMTP (Simple Mail Transfer Protocol) é o principal protocolo para correio eletrônico usado na Internet que oferece seus serviços através das portas 25 e 80 e utiliza os serviços do UDP para transporte.
II. Quando uma mensagem é transferida pelo SMTP, uma conexão é estabelecida pela máquina na origem com o servidor de correio eletrônico no destino ou com uma máquina operando como agente transferidor de mensagem.
III. O protocolo de aplicação FTP, utilizado para transferência de arquivos, sendo implementado por um processo cliente, executando na máquina na qual a transferência foi solicitada e por um processo servidor não orientado a conexão, utilizando protocolo UDP, intermediado por um proxy na porta 21.
IV. A comunicação entre o usuário e o servidor FTP é realizada através de duas conexões simultâneas. Por uma trafegam os dados e pela outra trafegam os comandos.
Indique a opção que contenha todas as afirmações verdadeiras.
a) I e II
b) II e III
c) III e IV
d) I e III
e) II e IV
-- RESOLUÇÃO --
I. FALSO: SMTP usa apenas a porta 25. A porta 80 é do protocolo HTTP! Sem falar que o SMTP usa o TCP como transporte, e não o UDP!
II. VERDADEIRO: normalmente por meio de um "agente transferidor" (MTA - Mail Transfer Agent - um programa "servidor de envio").
III. FALSO: o protocolo FTP usa TCP como protocolo de transporte, e não o UDP!
IV. VERDADEIRO: o FTP usa duas portas! Uma porta (21) somente para os comandos (como autenticação de usuários, comandos de cópia, exclusão etc.) e outra porta (20) somente para os dados em si (durante uma transferência de arquivos);
-- RESPOSTA --
Letra E: Gabarito Oficial Correto.
-- QUESTÃO 36 --
Analise as seguintes afirmações relacionadas a conceitos sobre os Sistemas de Informação:
I. A “Redundância de Dados” é a preservação da precisão, integridade e confiabilidade dos dados para seu uso intencionado.
II. A “Normalização” é um método utilizado para analisar um Banco de Dados e obter o mínimo de redundância e o máximo de integridade de dados.
III. A “Integridade de Dados” é alcançada pela duplicação dos mesmos dados em vários lugares em um sistema de informação.
IV. Quando os dados são “Normalizados”, os atributos contidos na tabela dependem apenas da chave primária.
Indique a opção que contenha todas as afirmações verdadeiras.
a) I e II
b) II e III
c) III e IV
d) I e III
e) II e IV
-- RESOLUÇÃO --
I. FALSO: o termo redundância pode ter, a priori, dois significados grandes em informática: segurança, com o espelhamento de dados em vários discos (volumes), como no RAID 1; e, o que se está usando aqui (para Bancos de Dados), que é a gravação de uma mesma informação em dois (ou mais) locais no disco. O que é veementemente não recomendado!
Redundância seria, por exemplo, gravar o nome de um cliente em dois locais no Banco de Dados, possibilitando que, eventualmente, aconteça a gravação dos dados em um local com conteúdo diferente de outro (endereços, CPFs, até mesmo os próprios nomes de forma diferente). Portanto, para Bancos de Dados, Redundância é algo não aceitável! QUando há redundância, não há confiabilidade, nem precisão, nem integridade!
II. VERDADEIRO: simplificar o sistema de bancos de dados, livrando-o de redundâncias, é o que faz o processo de normalização!
III. FALSO: Já vimos que duplicar dados (em bancos de dados) não gera integridade! Gera redundância... É rejeitável tal postura!
IV. VERDADEIRO: para não depender de vários índices diferentes, o primeiro passo da normalização (chamado 1FN - Primeira Forma Normal) diz que os dados devem estar ligados apenas a um índice (uma chave primária na tabela do Banco de Dados).
-- RESPOSTA --
Letra E: Gabarito Oficial Correto
-- QUESTÃO 37 --
A Política de Segurança da Informação de uma organização deve abranger, sempre que aplicável, aspectos de “Prevenção e Tratamento de Incidentes” implicando em diretrizes
a) com abrangência ampla, mantendo seu foco nos detalhes técnicos e de implementação, sem considerar questões de princípio.
b) para a preservação da conformidade com requisitos legais, com as normas e diretrizes internas e com os requisitos técnicos da segurança.
c) com recomendações para que a organização se prepare para neutralizar as interrupções às atividades organizacionais e proteja os processos críticos na ocorrência de uma falha ou desastre.
d) para a prevenção, detecção, notificação, investigação e tratamento de incidentes de segurança, bem como a emissão de relatórios a ele relacionados.
e) para a proteção de dados e informações durante o processo de comunicação.
-- RESOLUÇÃO --
Segurança da Informação é um assunto muito amplo... Especialmente no que concerne à parte mais teórica, documental e administrativa, como, por exemplo, o estudo das políticas de sergurança. Um dos aspectos mais citados diz respeito à PREVENÇÃO E TRATAMENTO DE INCIDENTES. Esta parta da política de segurança de uma instituição está relacionada com a PRevenção, Detecção (associadas à PREVENÇÃO DO INCIDENTE) e Notificação, Investigação e Resposta ao incidente (estes três aspectos ligados ao TRATAMENTO DO INCIDENTE).
É teoria pura!
-- RESPOSTA --
Letra D: Gabarito Oficial Correto
-- QUESTÃO 38 --
Analise as seguintes afirmações relacionadas à Segurança da Informação.
I. Um Firewall pode ser configurado com a seguinte política: o que não é expressamente permitido, é proibido.
II. Um Firewall evita invasões que partam de máquinas na rede onde se encontra a máquina invadida.
III. O spoofing é uma técnica de subversão de sistemas que ocorre quando um pacote é feito e enviado para parecer que veio da rede interna, mesmo que tenha vindo de uma rede externa.
IV. Uma rede corporativa protegida por um Firewall instalado entre a rede interna e o acesso ao backbone da Internet garante a segurança mesmo que algumas máquinas não utilizem acesso à Internet via Modem próprio desde que estes utilizem protocolo PPP ou SLIP.
Indique a opção que contenha todas as afirmações verdadeiras.
a) I e II
b) II e III
c) III e IV
d) I e III
e) II e IV
-- RESOLUÇÃO --
I. VERDADEIRO: perfeita definição de como um Firewall deve ser configurado! (questão já vista em provas anteriores da ESAF).
II. MAIS OU MENOS!!! Essa questão também já foi vista em provas anteriores, mas naquelas oportunidades, não havia sido escrita de forma tão "displicente"! Veja bem... A questao original dizia que "um firewall, instalado NUMA REDE, evita invasoes que partam de micros na mesma rede onde a máquina atacada está" - a resposta era FALSO!!! Porque um firewall protegia a rede do que viesse DE FORA!!! (afinal, um firewall é colocado "no portão" da rede, protegendo o que está dentro de todas as ameaças que estão do outro lado (lá fora)...
Mas nesse item II desta prova, o elaborador simplesmente esqueceu de dizer ONDE O FIREWALL estava... Ora, há muitos programas Firewall Pessoais (que são instalados nas próprias máquinas dos usuários) e que, por isso, é possível para esses firewall proteger a máquina "invadida" de tentativas de invasão (eu acho engraçado porque a máquina já é considerada "invadida", ou seja, a "Inês é morta") oriundas de máquinas na mesma rede!
Eu acho que esse item II está VERDADEIRO (em alguns casos). Portanto, não pode ser simplesmente tachado de FALSO, como o Gabarito Oficial colocou!
ANULÁVEL!!!
III. Outra complicada... Spoofing é a técnica na qual o endereço de origem do atacante é "trocado por um endereço fictício", a fim de evitar represálias ou mesmo detecção da origem dos pacotes sacanas... Mas o item acima faz parecer que é SOMENTE (embora nao use esse termo) usado quando se quer "falsificar" o endereço de origem para fazê-lo ser oriundo da rede interna... Como se esse fosse o principal motivo, ou mesmo modo de operação, do spoofing!
Spoofing é "dissimulação", ou seja, fingir outro endereço de origem, mesmo que simplesmente para "não ser localizado"...
ANULÁVEL (mas, se já anularem a II, a questão inteira será!)
IV. FALSO: e, além de falso, totalmente estranho!
Em primeiro lugar, o firewall na "porta" da rede protege apenas os computadores que estão ligados ao backbone da internet PELA REDE EM SI, ou seja, aqueles micros que JUSTAMENTE NÃO USAM SEUS PRÓPRIOS MODEMs. A expressão "...mesmo que algumas máquinas não utilizem acesso à Internet via modem próprio..." é desnecessária... Ou seja, são justamente eles (os micros que NÃO USAM MODEM PROPRIO) que vão usar conexão via a Rede Interna (através de suas placas de rede) e, por isso, são protegidos pelo Firewall.
Micros que usam SEUS MODEMS PROPRIOS não estao ligados à rede interna, logo, não passam pelo "crivo" do firewall.
Mas aí ainda colocam o PPP e o SLIP (esses protocolos são usados justamente pelos MICROS QUE USAM MODEM). São dois protocolos de discagem, usados em redes Dial-UP, logo, redes que usam a linha telefonica convencional, através do uso de MODEMS telefonicos convencionais!
Tá tudo misturado nesse item! Sinceramente!
-- RESPOSTA --
Essa questão precisa ser anulada - se não pelos itens II e III, pelo menos pelo item II, que está incompleto, levando à existência de casos concretos onde a proposição em questão é VERDADEIRA, apesar de o gabarito oficial descrevê-la como FALSA.
-- QUESTÃO 39 --
Com relação a redes de computadores, é correto afirmar que
a) na tecnologia Giga Ethernet, isto é, Ethernet operando a 1000 Mbps, utilizando como meio de comunicação o par trançado, a transmissão é unicamente full-duplex com método de acesso CSMA, isto é, 1000 BaseSX.
b) entre os protocolos que formam o conjunto TCP/IP, o SMTP, utilizado para resolver nomes de URLs na Internet e em Intranets, é a base de comunicação dos servidores DNS.
c) entre os recursos do SMTP, POP pode-se destacar a recuperação seletiva de partes de mensagens ou mensagens inteiras.
d) o serviço de busca, a partir de uma palavra chave que localiza a informação desejada em uma grande base de dados, normalmente hospedada em outro servidor na Internet é a principal função dos servidores Gateway.
e) as redes Ethernet que operam a 100 Mbps, quando utilizam a tecnologia 100 BaseT, adotam um formato de quadro igual ao adotado nas redes Ethernet que operam a 10 Mbps.
-- RESOLUÇÃO --
a) FALSA: A comunicação do 1000BaseT (Ethernet de 1000Mbps usando par-trançado) não é unicamente Full-duplex (transmissão simultanea nos dois sentidos), mas também, e até mesmo em sua maioria, é half-duplex (transmissão nos dois sentidos, mas não simultaneamente). Além do mais, 100BaseSX é um padrão que usa cabos de fibra-óptica, e não cabos de par-trançado.
b) FALSA: SMTP é para E-mail. Quem resolve nomes é o DNS!
c) FALSA: e mal escrita... nao entendi a vírgula entre o SMTP e o POP... Recuperação SELETIVA de partes das mensagens é um recurso do protocolo de e-mail IMAP, usado em Webmails. O POP apenas "puxa" e-mails (mensagens completas). O SMTP apenas envia mensagens completas ("empurra-as para o servidor").
d) FALSA: Gateway nao é para busca. Gateway é um servidor que atua como um "portão" através do qual todos os micros de uma rede se comunicam com a Internet.
e) VERDADEIRA: a única coisa que mudou do 10BaseT (Ethernet de 10Mbps) para o 100BaseT (Ethernet de 100Mbps) foi o cabo (que passou de categoria 3 para 5) e a frequencia (clock) da rede (que passou de 10MHz para 100MHz) - o tamanho do quadro (frame), que é o "pacote" trocado nessa tecnologia, é o mesmo nas duas gerações de redes!
-- RESPOSTA --
Letra E: Gabarito Oficial Correto
-- QUESTÃO 40 --
Analise as seguintes afirmações relacionadas a conceitos básicos de Redes:
I. O ICMP (Internet Control Message Protocol) utiliza os serviços providos pelo IP para a transferência de suas mensagens. Como seu objetivo não é garantir a entrega de datagramas no destino, existe sempre a possibilidade de serem perdidos datagramas sem que o ICMP gere qualquer mensagem de erro.
II. Existem mensagens ICMP que podem ser geradas por qualquer máquina, outras só podem ser geradas por roteadores.
III. Para garantir a entrega de dados, o protocolo IP envia segmentos e espera que estes sejam confirmados pela máquina de destino. O intervalo de tempo de espera, denominado RTT (Round Trip Time), é dinamicamente calculado pelo IP.
IV. Em uma rede ATM (Asynchronous Transfer Mode) a transmissão não necessita de conexão. O modelo de referência ATM é organizado em duas camadas com funcionalidades equivalentes às das camadas de Rede e de apresentação do modelo OSI.
Indique a opção que contenha todas as afirmações verdadeiras.
a) I e II
b) II e III
c) III e IV
d) I e III
e) II e IV
-- RESOLUÇÃO --
I. VERDADEIRO: qualquer sistema que use pacotes IP como meio de transferência está sujeito a perdas. O protooclo IP nao é orientado à conexão, portanto, nao garante que as mensagens cheguem. Como o ICMP não opera em camadas superiores, não pode fazer uso dos recursos de garantias que o TCP (transporte) dá, logo, o pacote pode, simplesmente, se perder mesmo!
II. VERDADEIRO: Algumas mensagens (códigos de status e erros) só podem ser enviados (ou respondidos) por roteadores. Alguns outros, porém, podem ser enviados e respondidos por qualquer componente na rede.
III. FALSO: O Protocolo IP nao exige nenhum tipo de retorno de confirmação! A definição de RTT tá certa, mas o IP nao exige confirmação, logo RTT nao é para IP!
IV. FALSO: uma rede ATM é orientada a conexão sim! Em sua camada mais baixa, o ATM já oferece orientação à conexão nativa, natural... Sem precisar de protocolos como o TCP para fazer isso! ALém disso, o modelo de camadas ATM é descrito com 3 camadas: Camada Física, Camada ATM e Camada de Adaptação ATM - elas só encontram equivalentes no modelo OSI na camada Física (e nem é tão semelhante assim, viu, pois há algumas pequenas diferenças...)
-- RESPOSTA --
Letra A: Gabarito Oficial Correto
Pois é, meus amigos, a prova foi marcada por questões complicadas, mas algumas até normais para os padrões ESAF! Espero que tenham feito uma boa prova! Espero que tenham se dado bem..
Quem errou a questão 38, entre com recurso... pode ser que acatem, quem sabe?
Fiquem com Deus Sempre,
João Antonio
joao@euvoupassar.com.br
PS: tentarei escrever sobre o que tinha me proposto (análise de editais recentes) amanhã ou depois! :-D