

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Controle de acesso discricionário (DAC) é um modelo que permite que cada objeto em um sistema seja protegido por assinatura digital baseada em grupo.
Certo
Errado
Controle de acesso baseado em função (RBAC) atribui aos usuários as permissões com base em suas funções e responsabilidades.
Certo
Errado
Autorização baseada em atributos é o tipo de mecanismo que deve desconsiderar a localização de um usuário porque ela é baseada em certificado digital.
Certo
Errado
O mecanismo de segurança e privacidade que torna determinada comunicação (textos, imagens ou vídeos) ininteligível para quem não tem acesso aos códigos de “tradução” da mensagem é chamado de
criptografia.
esteganografia.
autenticação.
controle de acesso.
É considerada um acesso NÃO autorizado às redes e aos computadores, chamamos de:
Intrusão.
Autorização.
Sistematização.
Permissão.
Autenticação.
No que se refere a perfis de negócio em gestão de acessos e identidades, assinale a opção correta.
Caso o principal motivador seja aumentar a segurança, deve-se começar pela sequência dos perfis de consulta, passar aos perfis com poder de aprovação em fluxos de trabalho e, por fim, chegar aos perfis que aprovam transações financeiras e que fornecem acesso a dados sensíveis.
Para o aumento da agilidade e da produtividade, devem-se focar, primeiramente, os perfis dos cargos de maior quantidade na empresa; em seguida, os perfis cujos cargos tenham maior rotatividade; e, por fim, os perfis mais propensos a gerar erros manuais.
As soluções de SSO (single sign-on) não podem envolver uso de um servidor de diretório do padrão LDAP (Lightweight Directory Access Protocol).
A automação do provisionamento de perfis padrão é uma das funcionalidades que mais contribui para aumentar a agilidade, a satisfação dos usuários de TI e erros operacionais.
Do ponto de vista da administração de segurança, o modelo de controle de acesso discricionário é indicado para organizações com alta rotatividade de colaboradores.
Certo
Errado
No controle de acesso, somente os usuários que tenham sido especificamente autorizados podem usar e receber acesso às redes e aos seus serviços.
Certo
Errado
O Microsoft Windows 10 é a versão do Windows mais segura de todas. O Windows 10 foi projetado para se proteger contra ameaças de segurança conhecidas e emergentes no espectro dos vetores de ataque. Foram adicionadas três categorias amplas de trabalho de segurança: Recursos de controle de acesso e identidade, Proteção de informações e Resistência a malware.
Conforme o manual on-line do Microsoft Windows, são componentes na categoria de Recursos de controle de acesso, exceto:
Autenticação.
Transparência.
Identificação.
Autorização.
Na segurança de redes de computadores, o controle de acesso é fundamental para qualquer organização. Uma política de controle de acesso tem por finalidade ditar as regras sobre o que é permitido, ou seja, quais acessos são permitidos, quem pode acessar e onde podem ser feitos esses acessos. Um controle de acesso possui três elementos básicos. São esses elementos, EXCETO:
Objeto.
Sujeito.
Matriz de acesso.
Direito de acesso.
O controle de acessos é um item de políticas de segurança da informação que fornece diretrizes que englobam, entre outros, a definição de política de controle de acesso e o gerenciamento de privilégios de usuários. Uma das diretrizes a ser seguida em relação ao controle de acessos consiste em
minimizar o controle sobre os privilégios dos usuários.
utilizar contas de usuários únicas, pessoais e compartilhadas.
reutilizar senhas para acesso a diferentes sistemas de informação.
adotar procedimentos formais de validação periódica de senhas de usuários.
Considere os seguintes mecanismos de segurança da informação.
I. Operadores treinados.
II. Senha individual.
III. Autenticação de usuário.
IV. Backup de dados.
O controle de acesso pode ser feito por meio do que consta em:
I e II, somente.
II e III, somente.
I, II e III, somente.
II, III e IV, somente.
todos.
Considere, por hipótese, que a PRODATER tenha adotado uma política de controle de acesso como a apresentada na figura abaixo.

Este tipo de controle de acesso
usa uma combinação básica de nome de usuário e over-time password (OTP), configurando-se uma autenticação single sign on.
usa uma one-time password (OTP) que é enviada ao telefone do usuário para reforçar a segurança, configurando-se uma autenticação forte de dois fatores fora do canal.
é denominado role-based access control cujo objetivo é detectar o acesso a um aplicativo, fora do canal da empresa, por usuários não-autorizados.
é usado para implementar controle de acesso fora do canal ou discretionary access control.
usa uma over-time password (OTP) que serve como uma senha única em todos os acessos em que riscos elevados tiverem sido identificados no canal da empresa.
Em termos de Segurança da Informação os arquivos que são usados para registrar ações dos usuários, constituindo-se em ótimas fontes de informação para auditorias futuras são denominados de:
arquivos de integridade
arquivos de não repúdio
arquivos de backup
arquivos de autenticidade
arquivos de log
Assinale a categoria de serviço de segurança que melhor caracteriza a proteção contra uso não autorizado de recursos, execução de programas e uso de meios de comunicação:
Autenticação.
Controle de acesso.
Confidencialidade de dados.
Integridade de dados.
Os métodos para implementação de um controle de acesso efetivo envolvem
política de senhas, adoção de antivírus e firewall.
identificação, autenticação, autorização e auditoria.
assinatura digital, detecção de intrusão e criptografia.
política de senhas, plano de bloqueio e liberação.
processo de login e rotinas de backup.
O acesso aos sistemas de informação deve ser controlado com base nos requisitos de segurança e de negócio, levando-se em conta as políticas para disseminação e autorização da informação. Em relação a controle de acesso, é correto afirmar que