Aumente suas chances de aprovação AGORA Acelere sua aprovação!
Assinatura Ilimitada por R$ 
/mês.
Ver planos Assinar agora

Questões de Concurso sobre Controle de Acesso

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
17 questões encontradas
Questões por página
20
Mais recentes
 

O mecanismo de segurança e privacidade que torna determinada comunicação (textos, imagens ou vídeos) ininteligível para quem não tem acesso aos códigos de “tradução” da mensagem é chamado de


A

criptografia.


B

esteganografia.


C

autenticação.


D

controle de acesso.

É considerada um acesso NÃO autorizado às redes e aos computadores, chamamos de:


A

Intrusão.


B

Autorização.


C

Sistematização.


D

Permissão.


E

Autenticação.

No que se refere a perfis de negócio em gestão de acessos e identidades, assinale a opção correta.


A

Caso o principal motivador seja aumentar a segurança, deve-se começar pela sequência dos perfis de consulta, passar aos perfis com poder de aprovação em fluxos de trabalho e, por fim, chegar aos perfis que aprovam transações financeiras e que fornecem acesso a dados sensíveis.


B

Para o aumento da agilidade e da produtividade, devem-se focar, primeiramente, os perfis dos cargos de maior quantidade na empresa; em seguida, os perfis cujos cargos tenham maior rotatividade; e, por fim, os perfis mais propensos a gerar erros manuais.


C

As soluções de SSO (single sign-on) não podem envolver uso de um servidor de diretório do padrão LDAP (Lightweight Directory Access Protocol).


D

A automação do provisionamento de perfis padrão é uma das funcionalidades que mais contribui para aumentar a agilidade, a satisfação dos usuários de TI e erros operacionais.

Do ponto de vista da administração de segurança, o modelo de controle de acesso discricionário é indicado para organizações com alta rotatividade de colaboradores.


C

Certo


E

Errado

No controle de acesso, somente os usuários que tenham sido especificamente autorizados podem usar e receber acesso às redes e aos seus serviços.


C

Certo


E

Errado

O Microsoft Windows 10 é a versão do Windows mais segura de todas. O Windows 10 foi projetado para se proteger contra ameaças de segurança conhecidas e emergentes no espectro dos vetores de ataque. Foram adicionadas três categorias amplas de trabalho de segurança: Recursos de controle de acesso e identidade, Proteção de informações e Resistência a malware.


Conforme o manual on-line do Microsoft Windows, são componentes na categoria de Recursos de controle de acesso, exceto:


A

Autenticação.


B

Transparência.


C

Identificação.


D

Autorização.

Na segurança de redes de computadores, o controle de acesso é fundamental para qualquer organização. Uma política de controle de acesso tem por finalidade ditar as regras sobre o que é permitido, ou seja, quais acessos são permitidos, quem pode acessar e onde podem ser feitos esses acessos. Um controle de acesso possui três elementos básicos. São esses elementos, EXCETO:


A

Objeto.


B

Sujeito.


C

Matriz de acesso.


D

Direito de acesso.

O controle de acessos é um item de políticas de segurança da informação que fornece diretrizes que englobam, entre outros, a definição de política de controle de acesso e o gerenciamento de privilégios de usuários. Uma das diretrizes a ser seguida em relação ao controle de acessos consiste em


A

minimizar o controle sobre os privilégios dos usuários.


B

utilizar contas de usuários únicas, pessoais e compartilhadas.


C

reutilizar senhas para acesso a diferentes sistemas de informação.


D

adotar procedimentos formais de validação periódica de senhas de usuários.

Considere os seguintes mecanismos de segurança da informação.


I. Operadores treinados.

II. Senha individual.

III. Autenticação de usuário.

IV. Backup de dados.


O controle de acesso pode ser feito por meio do que consta em:


A

I e II, somente.


B

II e III, somente.


C

I, II e III, somente.


D

II, III e IV, somente.


E

todos.

Considere, por hipótese, que a PRODATER tenha adotado uma política de controle de acesso como a apresentada na figura abaixo.

Imagem associada para resolução da questão

Este tipo de controle de acesso


A

usa uma combinação básica de nome de usuário e over-time password (OTP), configurando-se uma autenticação single sign on.


B

usa uma one-time password (OTP) que é enviada ao telefone do usuário para reforçar a segurança, configurando-se uma autenticação forte de dois fatores fora do canal.


C

é denominado role-based access control cujo objetivo é detectar o acesso a um aplicativo, fora do canal da empresa, por usuários não-autorizados.


D

é usado para implementar controle de acesso fora do canal ou discretionary access control.


E

usa uma over-time password (OTP) que serve como uma senha única em todos os acessos em que riscos elevados tiverem sido identificados no canal da empresa.

Em termos de Segurança da Informação os arquivos que são usados para registrar ações dos usuários, constituindo-se em ótimas fontes de informação para auditorias futuras são denominados de:


A

arquivos de integridade


B

arquivos de não repúdio


C

arquivos de backup


D

arquivos de autenticidade


E

arquivos de log

Assinale a categoria de serviço de segurança que melhor caracteriza a proteção contra uso não autorizado de recursos, execução de programas e uso de meios de comunicação:


A

Autenticação.


B

Controle de acesso.


C

Confidencialidade de dados.


D

Integridade de dados.

Os métodos para implementação de um controle de acesso efetivo envolvem


A

política de senhas, adoção de antivírus e firewall.


B

identificação, autenticação, autorização e auditoria.


C

assinatura digital, detecção de intrusão e criptografia.


D

política de senhas, plano de bloqueio e liberação.


E

processo de login e rotinas de backup.

O acesso aos sistemas de informação deve ser controlado com base nos requisitos de segurança e de negócio, levando-se em conta as políticas para disseminação e autorização da informação. Em relação a controle de acesso, é correto afirmar que


A
não há necessidade, para o controle de acesso, de se ter conhecimento a respeito dos princípios e níveis de segurança e classificação da informação na organização.

B
o gerenciamento de acessos físicos deve compreender o registro de usuários, gerenciamento de privilégios, gerenciamento das senhas de usuários e revisão dos direitos de acesso dos usuários – preocupações que não se aplicam aos acessos lógicos.

C
fazem parte do controle de acesso ao sistema operacional, preocupações tais como restrição de acesso a aplicações e isolamento de sistemas sensíveis.

D
na especificação das regras para controle de acesso, não se deve utilizar a premissa: "tudo deve ser permitido, a menos que expressamente proibido".

E
o controle, na auditoria, consiste em fiscalizar as atividades, com relação às normas pré-estabelecidas. Com isso, a identificação e autenticação de usuários formam um exemplo de controle de detecção.
 
 
Gerar simulado