← Todos os quizzes

Questões de Sistemas Operacionais CESPE/CEBRASPE: comentadas e grátis

Pratique questões de Sistemas Operacionais da banca CESPE/CEBRASPE, comentadas e de graça, para concursos públicos. Gabarito e explicação em cada questão.

10 questões comentadas · grátis

Questão 1

Julgue o item seguinte, que versa sobre arquitetura de computadores. Em se tratando da técnica de acesso direto à memória (DMA), a E/S ocorre sob o controle direto e contínuo do programa que acessar a memória.

  • C)Certo
  • E)Errado
Ver gabarito e explicação

Resposta correta: E

A técnica de DMA (Direct Memory Access, ou acesso direto à memória) serve para tirar peso da CPU em operações de E/S. Em vez de o processador ficar “carregando balde d’água” byte por byte, um controlador de DMA assume a transferência de dados entre o dispositivo de entrada/saída e a memória principal. Isso libera a CPU para outras tarefas, enquanto o hardware especializado cuida do tráfego de dados. O ponto central da questão é este: no DMA, a E/S não ocorre sob controle direto e contínuo do programa que acessa a memória. Quem conduz a transferência é o controlador de DMA, com intervenção inicial do processador para configurar a operação e, ao final, para receber a interrupção de término, se for o caso. Ou seja, a CPU participa, mas não fica acompanhando cada passo da transferência. Por isso o item está errado. A frase mistura a lógica do acesso direto à memória com a ideia de controle contínuo pelo programa, mas essa característica é justamente o contrário do DMA. Na doutrina clássica de sistemas operacionais, o DMA é apresentado como técnica de E/S orientada a hardware, usada para reduzir a sobrecarga de interrupções e de intervenção da CPU. Não há fundamento legal específico aqui, porque o tema é técnico, não jurídico. Se quiser guardar em uma linha: no DMA, a CPU só arma a operação; depois, quem trabalha é o controlador de DMA. Se a frase disser que o programa controla direta e continuamente a E/S, desconfie na hora.

Questão 2

Com relação à administração do sistema operacional Linux, julgue o item seguinte. Para atribuir permissões de leitura, escrita e execução ao proprietário do arquivo de nome documento1.txt, sem qualquer permissão para grupos ou qualquer outro usuário, é correto o uso do comando chmod 0177 documento1.txt.

  • C)Certo
  • E)Errado
Ver gabarito e explicação

Resposta correta: E

No Linux, o comando chmod altera as permissões de arquivos e diretórios usando uma notação numérica bem comum: o primeiro dígito vale para o dono, o segundo para o grupo e o terceiro para os outros usuários. Cada número vai de 0 a 7 e representa a soma das permissões de leitura (4), escrita (2) e execução (1). Assim, 7 significa 4+2+1, ou seja, todas as permissões; 0 significa nenhuma. Na questão, a ideia era dar leitura, escrita e execução apenas ao proprietário e retirar qualquer permissão de grupo e de outros usuários. Isso seria representado por algo como 700, e não por 0177. O código 0177 dá 1 para o dono, 7 para o grupo e 7 para os outros, o que faz exatamente o contrário do que o enunciado quer. Ou seja, a conta está torta já no primeiro passo, e o comando não atende ao objetivo. Em resumo: para esse tipo de cobrança, você precisa sempre olhar a posição de cada dígito. O Linux não perdoa troca de casa decimal, e a banca adora essa armadilha. Não há fundamento legal específico aqui, porque o tema é técnico de administração do sistema operacional, mas a regra prática de permissão em octal é padrão dos sistemas Unix/Linux.

Questão 3

Em uma organização que possui serviços de tecnologia da informação em uma nuvem no seu data center privado e em outras duas nuvens públicas, a arquitetura para deploy de nuvem é

  • A)comunitária.
  • B)privada.
  • C)híbrida.
  • D)pública.
Ver gabarito e explicação

Resposta correta: C

Quando a questao fala em nuvem no data center privado e, ao mesmo tempo, em outras nuvens publicas, ela esta descrevendo uma combinacao de ambientes diferentes. Em cloud computing, isso recebe o nome de arquitetura hibrida, porque junta infraestrutura privada com infraestrutura publica. Pense como um “casamento” de solucoes: cada parte do sistema fica onde faz mais sentido, sem obrigar voce a colocar tudo no mesmo lugar. A nuvem privada e aquela usada por uma unica organizacao, com acesso restrito. Ja a nuvem publica e oferecida por um provedor externo, compartilhando recursos entre varios clientes. Quando a empresa usa as duas modalidades de forma integrada, a arquitetura de deploy nao e nem exclusivamente privada, nem exclusivamente publica, e sim hibrida. E justamente por isso o gabarito C esta correto. O enunciado menciona expressamente o uso de uma nuvem no data center privado e de outras duas nuvens publicas, o que caracteriza mistura de ambientes. Em classificacoes classicas de computacao em nuvem, como as usadas pelo NIST, cloud hibrida e a composicao de duas ou mais nuvens distintas que permanecem unidas por mecanismos de portabilidade e interoperabilidade. Em prova, se aparecer “privado + publico” na mesma descricao, acenda a luz amarela do modo hibrido. A banca gosta desse detalhe porque muita gente olha so para o data center proprio e esquece o restante da frase.

Questão 4

Assinale a opção que corresponde à solução de armazenamento de dados NoSQL gerenciada para desenvolver aplicativos modernos no ambiente Azure da Microsoft, com escalabilidade automática e instantânea.

  • A)Azure Data Factory
  • B)Azure Synapse
  • C)Azure Cosmos DB
  • D)Azure Data Brics
Ver gabarito e explicação

Resposta correta: C

A questão trata de uma solução de banco de dados NoSQL em nuvem, pensada para aplicações modernas que precisam de alta disponibilidade, baixa latência e crescimento sem dor de cabeça. No Azure, isso aponta para um serviço gerenciado, isto é, você não precisa se preocupar com infraestrutura, ajuste fino de servidores ou quebra-cabeça operacional. É o tipo de serviço que parece ter sido feito para quem quer focar no aplicativo e deixar o “trabalho pesado” com a plataforma. O gabarito é a alternativa C, porque o Azure Cosmos DB é o banco NoSQL gerenciado da Microsoft para aplicações modernas, com escalabilidade automática e instantânea. Ele oferece distribuição global, múltiplas APIs e elasticidade para lidar com variações de carga, algo muito cobrado quando a banca fala em cloud e NoSQL. Em termos doutrinários, ele se encaixa na ideia de serviço PaaS/gerenciado, com a nuvem assumindo boa parte da administração do banco. As demais opções não batem com o enunciado: Azure Data Factory é voltado à integração e orquestração de dados, Azure Synapse é uma plataforma analítica para data warehouse e big data, e Azure Databricks é um ambiente de analytics e engenharia de dados baseado em Apache Spark. Ou seja, todas têm utilidade em dados, mas nenhuma é a solução NoSQL gerenciada com escalabilidade instantânea pedida na questão. Em prova, sempre leia com carinho as palavras-chave: NoSQL, gerenciada, aplicativos modernos e escalabilidade automática. Quando essas pistas aparecem juntas no Azure, o examinador costuma estar mirando justamente o banco distribuído da plataforma.

Questão 5

O uso do syslog em servidores Linux é comum para registrar eventos do sistema operacional. A fim de enviar os logs para um servidor externo ao que está gerando os eventos, é necessário informar essa configuração ao syslog. Assinale a opção que apresenta a configuração que deve estar presente no arquivo syslog.conf, caso seja necessário enviar os logs do serviço de e-mail para um servidor externo com endereço 192.168.1.5, com somente mensagens críticas.

  • A)smtp.crit @192.168.1.5
  • B)mail.!crit @192.168.1.5
  • C)smtp.!crit @192.168.1.5
  • D)smtp.!err @192.168.1.5
  • E)mail.crit @192.168.1.5
Ver gabarito e explicação

Resposta correta: E

No syslog clássico, a regra do arquivo syslog.conf segue a lógica: "facilidade.prioridade destino". A facilidade indica de qual serviço vem a mensagem, como mail, auth, kern, daemon etc. A prioridade indica o nível mínimo de severidade que será registrado, por exemplo err, crit, alert e emerg. Quando o enunciado pede "logs do serviço de e-mail" e "somente mensagens críticas", você deve combinar a facilidade de mail com o nível crit. O destino pode ser um host remoto, e isso é indicado por @192.168.1.5. Ou seja, o arquivo precisa mandar as mensagens do serviço de e-mail, no nível crítico, para esse servidor externo. O gabarito está correto porque a sintaxe corresponde exatamente ao padrão do syslog: mail.crit @192.168.1.5. Aqui, crit significa registrar apenas mensagens críticas daquele serviço. Se o nível fosse mais severo ou mais amplo, você mudaria a prioridade, mas o enunciado foi bem direto. Em prova, a banca gosta de testar se você confunde facilidade com prioridade. Pense assim: primeiro você escolhe "quem fala" (mail), depois "quão grave precisa ser" (crit), e por fim "para onde vai" (@192.168.1.5).

Questão 6

As organizações normalmente validam seus controles de segurança da informação em intervalos regulares por meio de testes de penetração. Assinale a opção que apresenta o tipo de validação cujo objetivo é verificar se o sistema operacional está vulnerável a ações maliciosas de ataques que consigam exceder de forma proposital o uso de memória designado aos programas, para elevar privilégios de acesso dos atacantes.

  • A)Denial of Service
  • B)Error Handling
  • C)B Error Handling
  • D)Buffer Overflow
  • E)Input Validation
Ver gabarito e explicação

Resposta correta: D

Quando a questão fala em teste de penetração para verificar se o sistema operacional fica vulnerável a ataques que fazem o programa ultrapassar o limite de memória que lhe foi destinado, ela está descrevendo o famoso buffer overflow. A lógica é simples: o atacante envia mais dados do que o programa espera, sobrescreve áreas vizinhas da memória e pode alterar o fluxo de execução. Se isso acontece em componentes sensíveis do sistema, pode até haver elevação de privilégios. O ponto-chave aqui é que não se trata apenas de travar o sistema, mas de explorar a falha para assumir controle indevido. Em termos práticos, buffer overflow ocorre quando um buffer recebe mais informação do que suporta. Isso pode corromper dados, desviar instruções e abrir porta para execução de código malicioso. Em segurança de sistemas operacionais, esse tipo de falha é clássico e muito cobrado porque conecta programação insegura com impacto direto em permissões e controle de acesso. O gabarito é a letra D porque o enunciado descreve exatamente um ataque que excede propositalmente o uso de memória designado aos programas. A consequência mais perigosa é o atacante conseguir executar ações que não deveria, inclusive elevar privilégios. É o tipo de falha que, em exames e na vida real, costuma aparecer como sinônimo de exploração de memória mal dimensionada. Se você quiser guardar uma regra de prova, pense assim: DoS tenta derrubar o serviço; buffer overflow tenta ultrapassar a memória e, com sorte do atacante, tomar o controle. A banca adora esse tipo de descrição com cara de tecnicalidade, mas no fundo está cobrando a noção básica de excesso de dados e corrupção de memória.

Questão 7

O contêiner lógico em uma configuração do Active Directory que contém domínios, usuários, computadores e políticas de grupo é o

  • A)Glassfish.
  • B)Active Directory forest.
  • C)Active Directory Domain Services.
  • D)Shortest Job Next.
Ver gabarito e explicação

Resposta correta: B

No Active Directory, a estrutura em forma de árvore ajuda a organizar tudo sem virar bagunça de rede. O ponto mais alto dessa organização é a floresta (forest), que funciona como o contêiner lógico mais amplo e pode reunir um ou mais domínios, além de concentrar objetos como usuários, computadores e políticas de grupo em uma mesma arquitetura de diretório. É por isso que o gabarito é a letra B. A forest é justamente o ambiente lógico que pode conter domínios e, dentro deles, os objetos administrativos do AD. Pense nela como a “caixa maior” da casa: dentro vêm os cômodos (domínios) e, neles, os itens do cotidiano (usuários, máquinas e GPOs). Já o Active Directory Domain Services (AD DS) não é o contêiner lógico em si, mas o serviço de diretório que fornece a funcionalidade do Active Directory no Windows Server. Ou seja, ele é a base do sistema, não o nome da estrutura que agrupa os domínios. Em termos doutrinários de redes Microsoft, a forest é o nível mais alto da hierarquia do AD. Em prova, quando aparecer a ideia de “contêiner lógico” que contém domínios e demais objetos do AD, desconfie de termos que descrevem serviço ou tecnologia genérica. Aqui a banca quer o nome da estrutura organizacional superior do diretório.

Questão 8

Julgue o próximo item, relativos ao Windows e ao Microsoft Office. O Windows 10 Enterprise gera uma ID de anúncio exclusiva para cada usuário em um dispositivo e, com base nessa ID e nas atividades dos usuários, é possível configurar o Windows para permitir que aplicativos forneçam anúncios mais relevantes.

  • C)Certo
  • E)Errado
Ver gabarito e explicação

Resposta correta: C

No Windows 10, existe mesmo a chamada ID de anúncio, um identificador exclusivo criado para cada usuário no dispositivo. A ideia é simples: o sistema usa esse identificador para ajudar aplicativos e serviços a mostrar conteúdo e publicidade mais alinhados com o perfil de uso da pessoa. É aquele tipo de recurso que faz o sistema "te observar" um pouco para personalizar a experiência. A questão está correta porque o próprio Windows permite configurar esse recurso nas opções de privacidade. Ou seja, você pode autorizar ou limitar o uso da ID de anúncio, e ela pode ser usada com base nas atividades do usuário para oferecer anúncios mais relevantes. Isso aparece nas configurações de privacidade do Windows 10, dentro dos controles sobre diagnósticos, personalização e anúncios. Em linguagem de prova, o ponto central é: o Windows 10 Enterprise gera uma ID de anúncio por usuário no dispositivo e essa ID pode ser usada para personalização de anúncios. Então, o enunciado descreve exatamente uma funcionalidade real do sistema, sem exagero ou invenção. Em resumo: não é malware, nem rastreamento clandestino. É um recurso nativo do Windows, ligado à privacidade e à personalização, que o usuário pode administrar nas configurações do sistema.

Questão 9

Acerca das características essenciais disponibilizadas para arquiteturas de computação em nuvem, julgue o item a seguir. Em uma nuvem, a característica de os recursos de computação do provedor serem agrupados para atender a vários consumidores é chamada de elasticidade.

  • C)Certo
  • E)Errado
Ver gabarito e explicação

Resposta correta: E

Na computação em nuvem, cada característica tem um nome bem específico, e a banca adora trocar os rótulos para ver se voce está atento. Aqui, a ideia de recursos do provedor agrupados para atender vários consumidores descreve o modelo de recurso compartilhado, também conhecido como multi-tenancy ou pooling de recursos, e não elasticidade. Ou seja, a nuvem junta recursos em um grande conjunto para serem distribuídos entre vários clientes conforme a demanda, o que melhora aproveitamento e eficiência. Elasticidade, por sua vez, é a capacidade de aumentar ou reduzir rapidamente os recursos de computação, conforme a necessidade do momento. Pense como um elástico mesmo: cresce quando precisa e volta quando a pressão passa. Então a frase erra ao trocar uma característica pela outra. Esse conjunto de características clássicas da nuvem aparece, por exemplo, no guia do NIST (SP 800-145), que cita "resource pooling" e "rapid elasticity" como atributos distintos. A CESPE/CEBRASPE costuma cobrar exatamente essa diferença conceitual, porque ela parece pequena, mas muda toda a resposta. Portanto, o item está errado: agrupar recursos para vários consumidores não é elasticidade, e sim pooling de recursos.

Questão 10

A respeito dos serviços de Internet e de sua instalação na plataforma Windows, julgue o item seguinte. Caso um servidor Web IIS (Internet Information Services) seja instalado e configurado para servir conteúdo estático, este tipo de conteúdo será entregue ao usuário como uma página HTML exatamente como armazenada.

  • C)Certo
  • E)Errado
Ver gabarito e explicação

Resposta correta: C

Quando você instala o IIS para servir conteúdo estático, ele atua como um entregador de arquivos, não como um cozinheiro que “monta” a resposta na hora. Conteúdo estático é aquele que já existe pronto no servidor, como um .html, .css, .js, imagem ou PDF, e o IIS simplesmente lê esse arquivo e o envia ao navegador. Por isso, a ideia central da questão está correta: o conteúdo é entregue ao usuário exatamente como armazenado no servidor, sem processamento dinâmico antes do envio. Em outras palavras, o servidor não altera o arquivo para gerar a página, apenas faz a transferência do que já estava salvo. Isso é o oposto do conteúdo dinâmico, em que o servidor executa código, consulta banco de dados ou monta a resposta no momento do acesso. No conteúdo estático, o navegador recebe o arquivo tal como está no disco, e aí sim interpreta HTML, CSS e outros recursos do lado do cliente. Em prova, pense assim: IIS com conteúdo estático = resposta pronta, sem “drama” de processamento no servidor. Por isso o item está certo.

Perguntas frequentes

Este quiz de Sistemas Operacionais CESPE/CEBRASPE é gratuito?

Sim. As 10 questões são gratuitas, com gabarito e microaula (explicação) em cada uma.

As questões de Sistemas Operacionais CESPE/CEBRASPE são reais de concurso?

Sim. São questões reais de concursos públicos e da OAB, da banca CESPE/CEBRASPE, selecionadas do acervo do furafila.

Como treinar mais questões de Sistemas Operacionais CESPE/CEBRASPE?

Crie sua conta grátis no furafila e pratique milhares de questões da CESPE/CEBRASPE com XP, ranking, batalhas e microaula em cada erro.

Como funciona a pontuação da Cebraspe?

É líquida: um item errado anula um certo (fator 1:1) e, em alguns certames, são duas erradas para anular uma certa (2:1). Por isso o chute aleatório, na média, reduz a nota.

Quantos itens devo deixar em branco na Cebraspe?

Candidatos aprovados costumam deixar de 10% a 20% dos itens em branco, justamente os que seriam chute puro, para proteger a pontuação líquida.

A Cebraspe cobra decoreba ou entendimento?

Mais entendimento. Ela explora conceitos, exceções e aplicação prática, então estudar só palavra-chave não basta: é preciso saber quando a regra não vale.

Continue estudando