Questões de Concurso sobre Controle de acesso discricionário

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
11 questões encontradas
Questões por página
20
Mais recentes
 

No controle de acesso discricionário (DAC), um usuário com permissões adequadas pode, em determinadas implementações, delegar o acesso a objetos sob sua responsabilidade.


C

Certo


E

Errado

Sobre o protocolo de autorização OAuth 2.0, assinale a alternativa INCORRETA.


A

Permite que uma aplicação de terceiros possa obter acesso limitado a um serviço HTTP.


B

A autorização para acessar recursos em nome do usuário final é realizada por meio de um token de acesso.


C

Está diretamente relacionado ao OIDC (OpenID Connect), uma camada de autenticação que estende o protocolo de autorização OAuth 2.0.


D

Uma vez criados, os tokens de acesso nunca expiram, mas podem ser trocados utilizando tokens de atualização.


E

O usuário autoriza um aplicativo a acessar dados específicos sem precisar compartilhar suas credenciais (usuário e senha).

Assinale a alternativa que associa corretamente o modelo de controle de acesso à sua característica principal.


A

DAC (Discretionary Access Control) — baseado em políticas centrais, em que o usuário não pode delegar permissões; MAC (Mandatory Access Control) - permissões delegáveis pelo dono do objeto.


B

DAC — decisões sempre feitas pelo DBA; MAC - decisões feitas unicamente pelo dono do objeto.


C

DAC - só permite operações de leitura; MAC - só permite operações de escrita.


D

DAC - controle de acesso discricionário, em que o dono do objeto define quem pode acessá-lo, podendo delegar privilégios (ex.: GRANT/REVOKE); MAC - controle mandatário, baseado em rótulos de classificação e políticas de segurança centralizadas, sem possibilidade de delegação pelo usuário.


E

Ambos são equivalentes; a diferença é apenas terminológica.

Em um sistema de controle de acesso, o proprietário de um recurso digital tem a possibilidade de decidir quais usuários podem ler, editar ou excluir esse recurso. Esse cenário descreve o modelo de controle de acesso


A

obrigatório, em que classificações de segurança determinam as regras de acesso.


B

baseado em papéis, em que permissões são atribuídas de acordo com funções da organização.


C

baseado em atributos, em que decisões consideram características como horário e localização.


D

centralizado, em que apenas a equipe de segurança define todas as permissões do sistema.


E

discricionário, em que o dono do objeto define as permissões de outros usuários.

Os controles são classificados em controle de pessoas, controle físico e controle tecnológico e, quando não enquadrados em nenhum desses, devem ser categorizados como organizacionais.


C

Certo


E

Errado

A abordagem de segurança e gerenciamento de acesso do princípio do privilégio mínimo (ou princípio do menor privilégio) diz que


A

um usuário regular deve ter no mínimo acesso administrativo a tudo.


B

usuários e clientes devem ter acesso ao mínimo de dados sensíveis e privilegiados.


C

uma pessoa ou sistema deve receber apenas os privilégios e dados necessários para completar a tarefa em questão, e nada mais.


D

usuários e sistemas devem ter ao menos acesso aos dados mestres (master data) e históricos.


E

os acessos e privilégios devem ser revisados uma vez na semana, no mínimo.

No contexto de segurança de banco de dados em SGBDs, os itens a seguir às respectivas caraterísticas.


1. DAC (Discretionary Access Control)

2. MAC (Mandatory Access Control)


( ) é mais rígido e hierarquizado.

( ) determinado usuário terá direitos de acesso diferentes sobre objetos diferentes.

( ) cada objeto de dados é assinalado com um certo nível de classificação, e cada usuário recebe certo nível de liberação. O acesso a determinado objeto de dados só pode ser feito por usuários com a liberação apropriada.

( ) é mais flexível.


Assinale a opção que indica a associação correta, na ordem apresentada.


A

2 – 1 – 1 – 2.


B

1 – 1 – 2 – 2.


C

2 – 1 – 2 – 1.


D

1 – 1 – 1 – 2.


E

2 – 2 – 1 – 1.

A SEPLAG está implementando uma política de controle de acesso para garantir que os funcionários acessem apenas os recursos necessários para realizar suas funções específicas. O objetivo é simplificar a gestão, agrupando permissões de acordo com os papéis, em vez de usuários individuais.


Nesse sentido, assinale a opção que apresenta o tipo de controle de acesso que o analista responsável deverá implementar.


A

Discretionary Access Control.


B

Mandatory Access Control.


C

Role-Based Access Control.


D

Rule-Based Access Control.


E

Attribute-Based Access Control.

Os modelos de Controle de Acesso Obrigatório (Mandatory Access Control - MAC) e Controle de Acesso Discricionário (Discretionary Access Control - DAC) são amplamente utilizados em sistemas de segurança da informação para gerenciar o acesso a dados e recursos. Cada um tem suas características próprias, que os tornam mais adequados para diferentes tipos de ambientes e níveis de segurança. No entanto, a escolha entre MAC e DAC depende das necessidades específicas de controle e gerenciamento de permissões em um determinado contexto.


Diante do exposto, assinale a opção que diferencia corretamente os modelos MAC e DAC.


A

O MAC permite que os administradores do sistema definam permissões detalhadas para cada usuário, enquanto no DAC as permissões são automaticamente atribuídas com base nas regras do sistema.


B

No modelo MAC, o controle de permissões é centralizado e determinado por políticas de segurança rígidas, enquanto no modelo DAC as permissões são definidas pelo proprietário do recurso, permitindo uma maior flexibilidade.


C

O modelo DAC impõe regras de segurança mais restritivas e inalteráveis que o MAC, sendo geralmente aplicado em ambientes de alta segurança com dados sensíveis.


D

O MAC utiliza permissões dinâmicas baseadas nas necessidades de cada usuário, enquanto o DAC segue um conjunto fixo de políticas definidas no momento da criação dos recursos.


E

Tanto o MAC quanto o DAC compartilham o mesmo princípio de que as permissões são gerenciadas pelos próprios usuários, mas o MAC se concentra em ambientes corporativos, enquanto o DAC é usado em sistemas pessoais.

A Lei de Amdahl pode indicar o quanto um aperfeiçoamento irá reduzir o desempenho e como distribuir recursos para melhorar a relação custo/tempo de execução. Ao expressar a lei de rendimentos decrescentes, preconiza-se que a melhoria incremental na aceleração obtida por uma melhoria adicional no desempenho de apenas uma parte da computação diminui à medida que as melhorias são adicionadas. Essa lei pode ser aplicada para comparar duas alternativas de projeto de CPU.


C
Certo

E
Errado

A integração das tecnologias de redes de comunicação e de computação provocou modificações nos tipos de serviços e nos modos de organização e de administração dos sistemas de informação.


C
Certo

E
Errado
 
 
Gerar simulado