Instituto AOCP · PMPE Soldado

Questões de Informática PMPE com gabarito comentado

12 questões inéditas no estilo Instituto AOCP, com 5 alternativas como na prova de Soldado. Resolva cada uma antes de abrir a resolução.

Questão 1

Internet e intranetBásico

Um batalhão mantém um portal interno com escalas de serviço, normas e formulários, acessado pelo navegador e disponível apenas aos seus integrantes. Esse tipo de rede é chamado de intranet, que pode ser corretamente definida como uma rede

  1. Apública, aberta a qualquer pessoa conectada à internet, sem necessidade de login ou de autenticação.
  2. Bprivada, restrita a uma organização, que utiliza os mesmos protocolos da internet, como TCP/IP e HTTP.
  3. Cobrigatoriamente isolada, que não pode ter nenhum tipo de ligação com a internet nem com outras redes.
  4. Dbaseada em protocolos próprios e exclusivos, incompatíveis com os navegadores comuns, como o Edge.
  5. Eformada pelos servidores de e-mail gratuitos e públicos, como Gmail e Outlook.com, abertos a todos.
Ver gabarito e resolução comentada

Gabarito: B

Por que a alternativa B está correta

A intranet é uma rede privada, de uso restrito aos membros de uma organização, construída com as mesmas tecnologias da internet: protocolos TCP/IP, páginas web acessadas por HTTP/HTTPS, navegadores, e-mail etc. A diferença entre internet e intranet está no público que tem acesso, e não na tecnologia empregada.

Por que as outras estão erradas

  • A: rede aberta a qualquer pessoa é a própria internet; a intranet exige controle de acesso.
  • C: a intranet pode estar ligada à internet (com firewall, por exemplo); o isolamento não é obrigatório.
  • D: ela usa justamente os protocolos da internet, por isso é acessada pelos navegadores comuns.
  • E: serviços de webmail gratuitos são serviços da internet, abertos ao público.

Conclusão

Intranet = rede privada com tecnologia de internet — alternativa B.

Questão 2

InternetBásico

O conjunto de protocolos que serve de base para a comunicação entre computadores na internet, e que também é empregado nas intranets, é conhecido como

  1. ATCP/IP.
  2. BHTML.
  3. CURL.
  4. DWi-Fi.
  5. EHTTPS.
Ver gabarito e resolução comentada

Gabarito: A

Por que a alternativa A está correta

O TCP/IP é a pilha (conjunto) de protocolos sobre a qual a internet funciona. O IP (Internet Protocol) cuida do endereçamento e do encaminhamento dos pacotes; o TCP (Transmission Control Protocol) garante a entrega confiável e ordenada dos dados. Serviços como HTTP, SMTP e FTP funcionam sobre essa base. As intranets usam a mesma pilha, por isso são chamadas de redes que usam "tecnologia de internet".

Por que as outras estão erradas

  • B: HTML é uma linguagem de marcação usada para construir páginas web, não um protocolo.
  • C: URL é o endereço de um recurso na rede (ex.: https://www.exemplo.com.br).
  • D: Wi-Fi é uma tecnologia de conexão sem fio à rede local, e não a base de protocolos da internet.
  • E: HTTPS é um protocolo específico de transferência de páginas com segurança, que funciona sobre o TCP/IP.

Conclusão

A base de protocolos da internet e da intranet é o TCP/IP — alternativa A.

Questão 3

Serviços de internetIntermediário

Sobre os protocolos HTTP e HTTPS, utilizados na navegação em páginas da web, assinale a alternativa correta.

  1. AO HTTPS é um protocolo de envio de e-mails, e o HTTP é o protocolo usado na navegação em páginas web.
  2. BO HTTPS é o HTTP com criptografia SSL/TLS e usa a porta padrão 443; o HTTP usa a porta 80.
  3. CO HTTP criptografa os dados por padrão, enquanto o HTTPS apenas os compacta para acelerar o envio.
  4. DO HTTPS usa, por padrão, a porta 80, e o HTTP usa a porta 443, por ser o protocolo mais antigo.
  5. EOs dois são idênticos; o "S" indica apenas que o site pertence a um órgão público ou ao governo.
Ver gabarito e resolução comentada

Gabarito: B

Por que a alternativa B está correta

O HTTP (Hypertext Transfer Protocol) transfere páginas web sem criptografia, e sua porta padrão é a 80. O HTTPS é o HTTP executado sobre uma camada de segurança SSL/TLS, que criptografa os dados trocados entre navegador e servidor; sua porta padrão é a 443. O "S" vem de secure (seguro).

Por que as outras estão erradas

  • A: os dois protocolos servem à navegação web; e-mail é enviado por SMTP.
  • C: inverte os papéis: o HTTP não criptografa; quem criptografa é o HTTPS.
  • D: inverte as portas: 80 é do HTTP e 443 é do HTTPS.
  • E: o "S" significa secure, e qualquer site, público ou privado, pode usar HTTPS.

Conclusão

HTTPS = HTTP + SSL/TLS, porta 443 — alternativa B.

Questão 4

NavegadoresAvançado

Ao acessar um site, um usuário observa que o endereço começa com https:// e que o navegador exibe, ao lado dele, o ícone de um cadeado. A respeito dessa situação, é correto afirmar que

  1. Ao site é com certeza legítimo, pois páginas fraudulentas não conseguem usar HTTPS.
  2. Bo computador do usuário fica protegido contra vírus enquanto a página estiver aberta.
  3. Cos dados digitados ficam ocultos inclusive para o próprio site que os recebe.
  4. Da comunicação com o servidor é criptografada, mas isso não garante que o site seja legítimo.
  5. Ea navegação passa a ser anônima, sem registro no histórico do navegador.
Ver gabarito e resolução comentada

Gabarito: D

Por que a alternativa D está correta

O cadeado indica que a conexão usa HTTPS: os dados trafegam criptografados entre o navegador e o servidor, o que impede que terceiros no caminho os leiam ou alterem. Porém, isso não atesta a honestidade de quem está do outro lado. Golpistas também obtêm certificados e publicam páginas de phishing com HTTPS. Por isso, além do cadeado, é preciso conferir com atenção o endereço do site.

Por que as outras estão erradas

  • A: é a pegadinha: sites falsos também podem usar HTTPS e exibir o cadeado.
  • B: HTTPS protege a conexão, não o computador; contra malware é preciso antivírus e boas práticas.
  • C: o site de destino recebe e lê os dados; a criptografia protege apenas o trajeto.
  • E: o histórico é gravado normalmente; navegação sem histórico é a janela anônima/InPrivate.

Conclusão

Cadeado = conexão criptografada, não garantia de site legítimo — alternativa D.

Questão 5

Computação em nuvemBásico

A computação em nuvem tornou-se comum tanto para cidadãos quanto para órgãos públicos. Esse conceito pode ser corretamente definido como

  1. Ao armazenamento de arquivos feito exclusivamente em pen drives, HDs externos e outros dispositivos locais.
  2. Ba oferta, sob demanda e pela internet, de recursos como armazenamento, processamento e programas.
  3. Cuma rede privada usada somente dentro de uma organização, sem nenhum acesso pela internet.
  4. Da tecnologia que exige a instalação local, no computador do usuário, de todos os programas utilizados.
  5. Ea cópia de segurança feita apenas em fitas magnéticas guardadas fora da empresa, em cofre próprio.
Ver gabarito e resolução comentada

Gabarito: B

Por que a alternativa B está correta

Na computação em nuvem, recursos computacionais (armazenamento, processamento, bancos de dados, programas) ficam em servidores de um provedor e são acessados pela rede, em geral pela internet, conforme a necessidade do usuário. É possível aumentar ou reduzir o uso rapidamente e, em muitos casos, pagar apenas pelo que se consome. Exemplos: OneDrive, Google Drive, Gmail e Microsoft 365 on-line.

Por que as outras estão erradas

  • A: pen drives e discos externos são armazenamento local, o oposto da nuvem.
  • C: rede privada restrita à organização descreve uma intranet.
  • D: a nuvem permite usar programas sem instalá-los, pelo navegador.
  • E: fitas magnéticas são uma mídia de backup local, sem relação necessária com nuvem.

Conclusão

Nuvem é o acesso sob demanda, pela internet, a recursos mantidos por um provedor — alternativa B.

Questão 6

Segurança da informaçãoBásico

Ao chegar ao serviço, um soldado percebe que todos os documentos do computador da seção estão com extensões estranhas e não abrem mais. Na tela, uma mensagem informa que os arquivos foram criptografados e que só serão liberados mediante pagamento em criptomoeda. O código malicioso responsável por esse tipo de ataque é o

  1. Aspyware.
  2. Bransomware.
  3. Cadware.
  4. Dworm.
  5. Ephishing.
Ver gabarito e resolução comentada

Gabarito: B

Por que a alternativa B está correta

Ransomware é o código malicioso que torna inacessíveis os dados armazenados em um equipamento, geralmente por meio de criptografia, e exige pagamento de resgate (ransom, em inglês), normalmente em criptomoeda, para restabelecer o acesso. Arquivos que não abrem mais somados a um pedido de pagamento são a marca registrada desse ataque.

Por que as outras estão erradas

  • A: spyware monitora as atividades do usuário e envia as informações a terceiros, sem bloquear os arquivos.
  • C: adware tem como função principal exibir propagandas.
  • D: worm se destaca por se propagar sozinho pela rede, e não por cobrar resgate.
  • E: phishing é golpe de engenharia social para obter dados da vítima; não é um programa que criptografa arquivos.

Conclusão

Arquivos sequestrados por criptografia com cobrança de resgate caracterizam o ransomware — alternativa B.

Questão 7

CriptografiaIntermediário

Dois servidores de uma delegacia combinaram, pessoalmente, um mesmo segredo, que é usado tanto para cifrar quanto para decifrar os arquivos que trocam entre si. Como as duas pontas usam a mesma chave nos dois processos, o método adotado é a criptografia

  1. Aassimétrica, também chamada de criptografia de chave pública.
  2. Bpor função hash, que gera um resumo da mensagem.
  3. Cpor assinatura digital, que usa a chave privada do remetente.
  4. Dsimétrica, também chamada de criptografia de chave secreta.
  5. Eassimétrica, pois envolve duas pessoas diferentes na comunicação.
Ver gabarito e resolução comentada

Gabarito: D

Por que a alternativa D está correta

Na criptografia simétrica (de chave secreta ou única), a mesma chave é usada para cifrar e para decifrar. Por isso as duas partes precisam compartilhar o segredo antecipadamente, de forma segura. Ela é rápida e indicada para grandes volumes de dados; o AES é um exemplo conhecido.

Por que as outras estão erradas

  • A: a criptografia assimétrica usa um par de chaves diferentes: uma pública e uma privada.
  • B: a função hash gera um resumo de tamanho fixo e não permite decifrar o conteúdo original.
  • C: a assinatura digital usa chaves diferentes (privada para assinar, pública para verificar) e serve para autenticidade, não para o sigilo descrito.
  • E: o número de pessoas não define o tipo; o que importa é se a chave de cifrar e a de decifrar são iguais ou diferentes.

Conclusão

Mesma chave para cifrar e decifrar caracteriza a criptografia simétrica — alternativa D.

Questão 8

Criptografia assimétricaIntermediário

Um analista do serviço de inteligência deseja enviar a um colega um arquivo sigiloso, utilizando criptografia assimétrica, de forma que apenas esse colega consiga decifrá-lo. Para atingir esse objetivo, o arquivo deve ser cifrado com

  1. Aa chave privada do remetente.
  2. Ba chave pública do remetente.
  3. Ca chave privada do destinatário.
  4. Do hash do próprio arquivo.
  5. Ea chave pública do destinatário.
Ver gabarito e resolução comentada

Gabarito: E

Por que a alternativa E está correta

Na criptografia assimétrica, o que é cifrado com uma chave do par só é decifrado com a outra chave do mesmo par. Se o arquivo for cifrado com a chave pública do destinatário, só a chave privada do destinatário, que apenas ele possui, consegue decifrá-lo. Assim se garante a confidencialidade. A chave pública pode ser distribuída livremente, sem prejudicar o sigilo.

Por que as outras estão erradas

  • A: cifrar com a chave privada do remetente permite que qualquer um decifre com a pública dele; isso serve para autenticidade (assinatura), não para sigilo.
  • B: a chave pública do remetente só abriria o que foi cifrado com a privada do próprio remetente; o destinatário não conseguiria decifrar.
  • C: a chave privada do destinatário é secreta e fica só com ele; o remetente não a possui.
  • D: o hash gera um resumo irreversível; não é um método para cifrar e depois decifrar o arquivo.

Conclusão

Para sigilo, cifra-se com a chave pública de quem vai receber — alternativa E.

Questão 9

Navegação seguraAvançado

Um cidadão clicou em um link recebido por e-mail e chegou a uma página que imitava o portal de uma secretaria estadual. Antes de digitar seus dados, ele conferiu que o endereço começava com https:// e que o navegador exibia o ícone de cadeado, e por isso considerou a página confiável. Sobre essa situação, é correto afirmar que o HTTPS e o cadeado indicam que

  1. Ao site pertence comprovadamente ao órgão público cujo nome aparece na página, sendo seguro informar os dados.
  2. Ba página foi analisada pelo antivírus do computador e não contém nenhum código malicioso.
  3. Ca conexão usa, por padrão, a porta 80, reservada a sites de órgãos oficiais.
  4. Do site está livre de phishing, pois criminosos não conseguem obter certificado para páginas falsas.
  5. Ea comunicação entre o navegador e o servidor é criptografada, mas isso não garante que o site seja legítimo.
Ver gabarito e resolução comentada

Gabarito: E

Por que a alternativa E está correta

O HTTPS (HTTP sobre TLS) e o cadeado indicam que a conexão entre o navegador e o servidor é criptografada: os dados trafegam protegidos contra quem tente interceptá-los no caminho. Isso, porém, nada diz sobre a honestidade de quem está do outro lado. Criminosos também obtêm certificados para seus domínios, de modo que um site de phishing pode exibir HTTPS e cadeado. É preciso conferir o endereço com atenção e desconfiar de links recebidos por e-mail.

Por que as outras estão erradas

  • A: o cadeado não comprova que o site pertence ao órgão cujo nome aparece na página; uma página falsa pode copiar nome e visual.
  • B: o cadeado não tem relação com análise de antivírus.
  • C: o HTTPS usa, por padrão, a porta 443; a 80 é a do HTTP sem criptografia, e nenhuma delas é exclusiva de órgãos oficiais.
  • D: sites falsos podem, sim, ter certificado e cadeado; essa crença é exatamente o que o golpista explora.

Conclusão

HTTPS garante conexão criptografada, não a legitimidade do site — alternativa E.

Questão 10

AutenticaçãoAvançado

Em um treinamento sobre controle de acesso, o instrutor apresentou cinco formas de autenticação usadas por diferentes sistemas. Assinale a alternativa que NÃO configura autenticação em dois fatores.

  1. ASenha seguida da resposta a uma pergunta secreta cadastrada pelo próprio usuário.
  2. BCartão funcional com chip inserido na leitora e digitação do PIN do cartão.
  3. CSenha seguida de código de uso único enviado por SMS ao celular cadastrado.
  4. DLeitura da impressão digital seguida da digitação da senha pessoal.
  5. EToken físico gerador de códigos seguido de reconhecimento facial.
Ver gabarito e resolução comentada

Gabarito: A

Por que a alternativa A está correta

Há autenticação em dois fatores quando se combinam provas de categorias diferentes: algo que o usuário sabe (senha, PIN, resposta secreta), algo que ele tem (cartão, token, celular) e algo que ele é (digital, face). Senha e resposta a pergunta secreta são duas provas do mesmo fator, o conhecimento. Por mais etapas que existam, continua sendo autenticação de um único fator, e por isso a alternativa A não atende ao requisito.

Por que as outras estão erradas

  • B: cartão com chip (algo que tem) + PIN (algo que sabe): dois fatores.
  • C: senha (sabe) + código enviado ao celular cadastrado (tem): dois fatores.
  • D: impressão digital (é) + senha (sabe): dois fatores.
  • E: token físico (tem) + reconhecimento facial (é): dois fatores, mesmo sem nenhuma senha.

Conclusão

Senha mais pergunta secreta são duas etapas do mesmo fator, e não dois fatores — alternativa A.

Questão 11

BackupBásico

Em uma unidade policial, o técnico configura uma rotina que, toda sexta-feira, copia todos os arquivos da pasta de ocorrências para um disco externo, independentemente de terem sido alterados ou não desde a cópia anterior. Esse tipo de backup é denominado

  1. Abackup completo (full).
  2. Bbackup incremental.
  3. Cbackup diferencial.
  4. Despelhamento de discos (RAID 1).
  5. Ebackup em nuvem.
Ver gabarito e resolução comentada

Gabarito: A

Por que a alternativa A está correta

O backup completo (ou full) copia todos os dados selecionados a cada execução, sem considerar se foram modificados desde a última cópia. É o mais demorado e o que mais ocupa espaço, mas é a base de qualquer estratégia: sozinho, já permite restaurar todos os dados daquele momento.

Por que as outras estão erradas

  • B: o incremental copia somente o que foi criado ou alterado desde o último backup (completo ou incremental).
  • C: o diferencial copia somente o que mudou desde o último backup completo.
  • D: RAID 1 grava os dados em dois discos ao mesmo tempo; é redundância contra falha de disco, não uma cópia periódica de segurança (uma exclusão acidental é replicada nos dois discos).
  • E: "em nuvem" indica onde a cópia é guardada, não o tipo de backup; além disso, o destino do enunciado é um disco externo.

Conclusão

Copiar tudo, mudado ou não, a cada execução é backup completo — alternativa A.

Questão 12

Dispositivos de armazenamentoBásico

Em comparação com o disco rígido tradicional (HD), a unidade de estado sólido (SSD) caracteriza-se por

  1. Ausar pratos magnéticos giratórios e uma cabeça de leitura que se move sobre eles.
  2. Bser uma memória volátil, que perde os dados gravados quando o computador é desligado.
  3. Cter tempo de acesso maior, pois depende da rotação dos discos internos.
  4. Dfuncionar apenas como memória de leitura, sem permitir que o usuário grave arquivos.
  5. Earmazenar os dados em memória flash, sem partes mecânicas móveis, com acesso mais rápido.
Ver gabarito e resolução comentada

Gabarito: E

Por que a alternativa E está correta

O SSD (Solid State Drive) grava os dados em chips de memória flash, que é não volátil. Como não tem peças móveis, oferece acesso muito mais rápido, é mais silencioso e mais resistente a impactos que o HD. O HD grava os dados em pratos magnéticos que giram, lidos por uma cabeça que se desloca sobre eles.

Por que as outras estão erradas

  • A: descreve o funcionamento do HD, e não do SSD.
  • B: o SSD é armazenamento não volátil: os dados permanecem com o computador desligado. Volátil é a RAM.
  • C: o SSD tem tempo de acesso menor; ele não tem discos girando.
  • D: o SSD permite leitura e gravação normalmente, como o HD.

Conclusão

SSD = memória flash, sem partes móveis, mais rápido — alternativa E.

Quer mais questões de Informática?

Estas questões são uma amostra do PDF com as 1.000 questões mais cobradas da PMPE, todas com resolução comentada.

Capa do e-book PM PE Soldado — 1.000 Questões Mais Cobradas

PM PE Soldado — 1.000 Questões Mais Cobradas

PDF com 1.000 questões inéditas no estilo Instituto AOCP, todas com resolução comentada, nas 6 matérias do edital.

Outras matérias da PMPE