Descrição
DPE MS 2023 Analista de Defensoria Segurança da Informação
Cargo: Analista de Defensoria – Segurança de Tecnologia da Informação
Editora: DOMINA CONCURSOS
Edição: 2023
Nível: Superior
Banca: Instituto AOCP
Edital: Acesso ao Edital
Não é só uma apostila!
Material teórico completo elaborado totalmente de acordo com o novo edital.
Acompanha provas anteriores com gabarito para testar seu aprendizado.
Só hoje, de R$89,98 por R$44,99
50% de Desconto
Conhecimento Básico
(Totalmente de Acordo com Edital 2023)
Língua Portuguesa: 1. Compreensão e interpretação de texto. 2. Tipologia e gêneros textuais. 3. Figuras de linguagem. Significação de palavras e expressões. 4. Relações de sinonímia e de antonímia. 5. Ortografia. 6. Acentuação gráfica. 7. Uso da crase. 8. Morfologia: classes de palavras variáveis e invariáveis e seus empregos no texto. 9. Locuções verbais (perífrases verbais). 10. Funções do “que” e do “se”. 11. Elementos de comunicação e funções da linguagem. 12. Domínio dos mecanismos de coesão textual: emprego de elementos de referenciação, substituição e repetição, de conectores e de outros elementos de sequenciação textual. 13. Emprego de tempos e modos verbais. 14. Domínio dos mecanismos de coerência textual. 15. Reescrita de frases e parágrafos do texto: significação das palavras; substituição de palavras ou de trechos de texto; reorganização da estrutura de orações e de períodos do texto; reescrita de textos de diferentes gêneros e níveis de formalidade. 16. Sintaxe: relações sintático semânticas estabelecidas na oração e entre orações, períodos ou parágrafos (período simples e período composto por coordenação e subordinação). 17. Concordância verbal e nominal. 18. Regência verbal e nominal. 19. Colocação pronominal. 20. Emprego dos sinais de pontuação e sua função no texto. 21. Função textual dos vocábulos. 22. Variação linguística.
Raciocínio Lógico e Matemático: 1. Leitura e representação de numerais: o número em diferentes situações. 2. Sequência numérica. 3. Antecessor e sucessor. 4. Par e ímpar. 5. Resolução de problemas envolvendo adição e subtração. 6. Conceito de metade, dobro e triplo. 7. Resolução de problemas por meio de ilustração e/ou operações. 8. Conceito de maior/menor; largo/estreito; comprido/curto; grosso/fino; alto/baixo; pesado/leve. 9. Noções básicas de medida: comprimento, valor, tempo e massa. 10. Resolução de problemas envolvendo frações, conjuntos, porcentagens, sequências (com números, com figuras, de palavras). 11. Proposições, conectivos, equivalência e implicação lógica, argumentos válidos.
Noções Básicas de Informática: 1. Conceitos e fundamentos básicos. 2. Conhecimento e utilização dos principais softwares utilitários (compactadores de arquivos, chat, clientes de e-mails, reprodutores de vídeo, visualizadores de imagem, antivírus). 3. Conceitos básicos de Hardware (Placa mãe, memórias, processadores, CPU). 4. Periféricos de computadores. 5. Ambientes operacionais: utilização básica do sistema operacional Windows. 6. Utilização de ferramentas de texto, planilha e apresentação do pacote Microsoft Office (Word, Excel e PowerPoint). 7. Conceitos de tecnologias relacionadas à Internet, busca e pesquisa na Web. 8. Navegadores de internet: Microsoft Edge, Mozilla Firefox, Google Chrome. 9. Conceitos básicos de segurança na Internet e vírus de computadores.
Direito Administrativo, Direito Constitucional, Princípios e Legislação Institucional da Defensoria Pública: 1. Constituição da República Federativa do Brasil de 1988. 2. Princípios fundamentais. 3. Aplicabilidade das normas constitucionais: normas de eficácia plena, contida e limitada. 4. Normas programáticas. 5. Poder Constituinte. 6. Controle de constitucionalidade das leis. 7. Emenda, reforma e revisão constitucional. 8. Ação direta de inconstitucionalidade. 9. Ação declaratória de constitucionalidade. 10. Direitos e garantias fundamentais. 11. Direitos e deveres individuais e coletivos. 12. Direitos sociais. 13. Da Nacionalidade – dos direitos políticos. 14. Organização Político-Administrativa do Estado. Estado federal brasileiro. União, Estados, Distrito Federal, Municípios e Territórios. 15. Administração pública. Disposições gerais. Servidores públicos. 16. Da organização dos poderes. 17. Poder Executivo: atribuições e responsabilidades. 18. Poder regulamentar e medidas provisórias. 19. Poder Legislativo. Estrutura, funcionamento e atribuições. Processo legislativo. 20. Fiscalização contábil, financeira e orçamentária. 21. Comissões parlamentares de inquérito. 22. Poder Judiciário. Disposições gerais. Órgãos do Poder Judiciário: organização e competências. Funções essenciais à Justiça. 23. Ministério Público. 24. Advocacia Pública. 25. Advocacia. 26. Defensoria Pública. 27. Emenda Constitucional nº 80, de 4 de junho de 2014. 28. Lei Complementar nº 80, de 12 de janeiro de 1994. 29. Lei Complementar nº 132, de 7 de outubro de 2009. 30. Lei Complementar Estadual de Mato Grosso do Sul nº 111, de 17 de outubro de 2005 e suas alterações. 31. Lei nº 5.761, de 30 de novembro de 2021 (Lei que Dispõe sobre o Plano de Cargos, Carreira e Remuneração do Quadro de Pessoal de Apoio Técnico – Administrativo da Defensoria Pública do Estado de Mato Grosso do Sul, e dá outras providências). 32. Lei nº 1.102 de 10 de outubro de 1990. 33. Decreto-Lei nº 2.848, de 7 de dezembro de 1940 (Código Penal): Título XI: dos crimes contra a administração pública. 34. Lei de Improbidade Administrativa (Lei 8.429 de 02 de junho de 1992).
Conhecimento Específico
(Totalmente de Acordo com Edital 2023)
1 – Conceitos de segurança da informação: Classificação de informações; Procedimentos de segurança; Auditoria e conformidade; Confiabilidade, integridade e disponibilidade; Controle de acesso; Segurança física e lógica; Identificação, autorização e autenticação; Gestão de identidades; Métricas e indicadores em segurança da informação; Blue Team e Red Team; Gestão de patches e atualizações; Ataques de dicionário e ataques de força bruta; Análise de Malwares; Investigação forense; Honeypots e honeynets; Engenharia reversa de códigos maliciosos; tipos de ataques (spoofing, flood, DoS, DDoS, phishing); Softwares maliciosos (vírus, cavalo de tróia, adware, spyware, backdoors, keylogger, worm, Rootkit). Antivírus. Sandboxing; Proteções contra ransonwares; Security Information and Event Management (SIEM); Security Orchestration Automation and Response (SOAR); User and Entity Behavior Analytics (UEBA); Segurança em ambientes kubernetes; Security Operations Center (SOC) e Network Operations Center (NOC); Threat Intelligence e Threat Hunting; Mitre att&ck; Anti DDoS; Segurança no Microsoft Office 365; Shell script; Python; Ansible; API Restful; Segurança no Active Directory; Segurança na Azure; GIT; CVEs, CWEs, CVSS, erratas de segurança; Política de segurança da informação: Processos de definição, implantação e gestão de políticas de segurança e auditoria. 2 – Criptografia: Conceitos de criptografia e aplicações; Sistemas criptográficos simétricos e assimétricos; Infraestrutura de chaves públicas; Modos de operação de cifras; Certificação e assinatura digital; Tokens e smartcards; Protocolos criptográficos; Características do RSA e AES; Funções hash. 3 – Gerência de riscos: Ameaça, vulnerabilidade e impacto; Planejamento, identificação, análise e tratamento de riscos de segurança. Normas de segurança da informação: NBR 27001:2013 – sistemas de gestão de segurança da informação; NBR 27002:2013 – código de prática para a gestão da segurança da informação; NBR 27005:2019 – gestão de riscos de segurança; NBR 15999-1 – gestão de continuidade de negócios. 4 – Segurança de aplicações: Segurança nos sistemas gerenciadores de bancos de dados Oracle Database e PostgreSQL; Ferramentas de análise estática e dinâmica de códigos fonte; Esteiras de desenvolvimento de software seguro. 5 – Segurança de aplicativos web: Conceitos de segurança de aplicativos web; Análise de vulnerabilidades em aplicações web; Ferramentas e técnicas de exploração de vulnerabilidades em aplicativos web; Testes de intrusão em aplicativos web (pentest); Conhecimento do Open Web Application Security Project (OWASP) top. 6 – Técnicas de proteção de aplicações web; Ameaças e vulnerabilidades em aplicações: Injection [SQL, LDAP]; Cross-Site Scripting (XSS); Quebra de autenticação e gerenciamento de sessão; Referência insegura a objetos; Cross-Site Request Forgery; Armazenamento inseguro de dados criptografados. 7 – Respostas a incidentes: Phishings, SCAMS e SPAMs; Engenharia social; Ameaças em redes sociais; Procedimentos de resposta a incidentes. 8 – Segurança em redes: Micro segmentação de redes; Sistemas de firewall; Firewall de Aplicação Web (WAF); Detectores de intrusão (IDS e IPS); Analisadores de tráfegos de rede (Sniffers); Virtual Private Networks (IPSEC VPN e SSL VPN); Defesa de perímetros; EDR, XDR, ZTNA; Topologias de redes seguras. 9 – Segurança de ativos de rede (switches e roteadores). 10 – Segurança em redes wireless; ARP Spoofing; DNS Poisoning. 11 – Segurança de servidores e estações de trabalho: Configurações de segurança em servidores Linux e Windows (Hardening); Configurações de segurança para estações Microsoft Windows 10 e 11. 12 – Registros de auditoria: Protocolo Syslog e Microsoft Event Viewer. 13 – Redes de computadores: Arquitetura TCP/IP; IPv4 e IPv6; IPSec; Roteamento; BGP; OSPF; Técnicas de balanceamento de carga. 14 – Conceitos de sistemas operacionais: Camadas de segurança; Gerenciamento de memória; Escalonamento de processos; Sistemas de arquivos. 15. Ética no Serviço Público.
DPE MS 2023 Analista de Defensoria Segurança da Informação