

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Utilizar softwares de controle de acesso, de autenticação e de auditoria faz parte das boas práticas de segurança na rede. Assim sendo, pode-se afirmar que essa prática está relacionada com o(a):
manuseio de computadores
manuseio de dispositivos
segurança de aplicação
segurança física
Um sistema de controle de acesso lógico da Assembleia Legislativa de Rondônia utiliza um modelo onde os direitos de acesso de um usuário a um recurso são concedidos com base em sua função ou cargo dentro da organização. Este modelo simplifica a administração e garante que as permissões estejam alinhadas com as responsabilidades de cada função ou cargo.
Esse modelo de controle de acesso lógico é o
Controle de Acesso Baseado em Papéis (Role-Based Access Control - RBAC)
Controle de Acesso Obrigatório (Mandatory Access Control - MAC)
Controle de Acesso Discricionário (Discretionary Access Control - DAC)
Controle de Acesso Baseado em Atributos (Attribute-Based Access Control - ABAC)
Controle de Acesso Orientado a Tarefas (Task-Based Access Control - TBAC)
A Hemobrás, como empresa pública vinculada ao Ministério da Saúde, lida com informações sensíveis sobre processos de produção de hemoderivados e biotecnologia. Para garantir a segurança dessas informações, a organização implementou um sistema rigoroso de controle de acesso físico às suas instalações. Dentre as medidas adotadas, estão a exigência de credenciais para entrada em áreas restritas, o monitoramento contínuo por câmeras e a presença de vigilantes em tempo integral. Considerando as boas práticas de controle de acesso físico, qual das medidas a seguir relacionadas deve ser implementada para garantir uma proteção mais eficiente contra acessos não autorizados?
Implementar um sistema de autenticação multifator na entrada das instalações, exigindo um segundo fator além do crachá de identificação.
Registrar apenas o nome e a identificação dos visitantes na entrada, sem necessidade de monitoramento contínuo de sua circulação nas dependências internas.
Utilizar um controle de acesso baseado unicamente na identificação visual dos funcionários por parte dos vigilantes, sem necessidade de credenciais ou dispositivos de autenticação.
Permitir que visitantes e funcionários terceirizados utilizem crachás genéricos para facilitar a circulação dentro das dependências, desde que estejam acompanhados de um funcionário autorizado.
Um sistema de controle de acesso utiliza um token físico, senha pessoal e uma verificação de biometria para autorizar o login de seus usuários.
Essa abordagem é baseada em quais princípios da segurança digital?
Compressão e criptografia.
Redundância e integridade.
Backup e atualização automática.
Autenticação multifator e controle de acesso.
Firewall e sandboxing.
Uma empresa de médio porte está desenvolvendo uma política de segurança lógica para proteger seus dados e sistemas de TI. Como parte dessa política, o gestor de TI precisa escolher as medidas mais eficazes para garantir a segurança da informação, conforme as melhores práticas do mercado. Qual das seguintes medidas é a mais adequada para prevenir acessos não autorizados aos sistemas da empresa?
Implementar um sistema de backup diário para todos os dados críticos da empresa.
Adotar autenticação multifator (MFA) para todos os acessos aos sistemas da empresa.
Utilizar criptografia de dados em todos os dispositivos de armazenamento da empresa.
Realizar auditorias de segurança anuais nos sistemas da empresa.
Instalar e atualizar regularmente um software antivírus em todos os dispositivos da empresa.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
O acesso ao sistema de Intranet da empresa de tecnologia ADVAND segue rígido processo de controle de acesso lógico. Para isso, os direitos de acesso podem ser determinados sob dois aspectos: cada usuário ou recurso recebe uma permissão (ou capacidade) que, por sua vez, define todos os seus direitos e acesso a outros recursos, e usam-se listas de controle de acesso (ACL-Access Control Lists) para cada recurso, definindo-se, assim, os direitos de acesso de outros recursos ou usuários sobre o recurso associado a essas listas.
A função diretamente relacionada a esse controle de acesso lógico é:
identificação;
autenticação;
monitoramento;
atribuição;
gerência.
O controle de acesso físico refere‑se apenas ao uso de senhas e de credenciais digitais para a proteção de informações.
Certo
Errado
São tecnologias de cibersegurança que implementam um ou mais ferramentas ou softwares entre firewall, antivírus, antispam e anti-spy em computadores ou laptops, também denominados de Endpoints:
1. EDR – Endpoint Detection and Response
2. XDR – Extended Detection and Response
3. MDR – Multiple Detection and Response
Assinale a alternativa que indica todas as afirmativas corretas.
É correta apenas a afirmativa 2.
São corretas apenas as afirmativas 1 e 2.
São corretas apenas as afirmativas 1 e 3.
São corretas apenas as afirmativas 2 e 3.
São corretas as afirmativas 1, 2 e 3.
O controle de acesso é considerado o elemento central da segurança de computadores, prevenindo o uso não autorizado de um determinado recurso. Sobre as políticas de controle de acesso, assinale a afirmativa INCORRETA.
Mecanismos de controle de acesso: podem empregar apenas uma política de controle de acesso não abrangendo diferentes classes de um sistema.
Controle de acesso discricionário: controla acesso baseado na identidade do requisitante e em regras de acesso (autorizações) que declaram o que os requisitantes têm (ou não têm) permissão de fazer.
Controle de acesso baseado em papéis: controla o acesso com base nos papéis que os usuários desempenham dentro do sistema em regras que definem quais acessos são permitidos a usuários em determinados papéis.
Controle de acesso mandatório: controla o acesso baseado na comparação de rótulos de segurança com autorizações de segurança. Rótulos de segurança indicam quão sensíveis ou críticos são os recursos do sistema. Enquanto autorizações de segurança indicam quais entidades do sistema têm direito de acessar certos recursos.
O controle de acesso é um componente crítico de um IAM (Identity and Access Management), que é projetado para controlar recursos que um usuário está autorizado a acessar. Considere uma organização na qual os administradores devem definir permissões com base em uma combinação de atributos, de modo que um usuário possa ter diferentes níveis de acesso com base em sua localização, no recurso que está sendo acessado, no contexto da requisição de acesso e, em alguns casos, nas condições ambientes em relação a políticas, a regras ou a relacionamentos que descrevem as operações permitidas.
Nesse caso, a organização deve optar por um IAM que use a abordagem
ABAC
RBAC
DAC
MAC
ACL


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Uma das formas de controle de acesso lógico é o controle de acesso discricionário — DAC, do inglês discretionary access control —, em que as permissões derivam de política gerenciada de forma centralizada.
Certo
Errado
A forma de controle de acesso lógico, em que o dono dos dados e os usuários individuais são capazes de definir, ao seu critério, qual acesso será permitido aos seus dados independentemente da política, é definida como um controle de acesso
mandatório.
baseado na função.
discricionário.
baseado em reivindicações.
seletista.
No controle de acesso, somente os usuários que tenham sido especificamente autorizados podem usar e receber acesso às redes e aos seus serviços.
Certo
Errado
Uma área de escritório de determinada empresa é definida como de alta criticidade, tal que somente uma pequena parte de funcionários deve ter acesso às informações confidenciais utilizadas nesse ambiente.
Nessa situação, para controlar a segurança física na área em questão, é correto
utilizar instalação física discreta com a menor indicação possível, fora ou dentro do edifício, sobre as atividades do escritório.
eliminar o uso de fotocopiadoras e máquinas fotográficas.
identificar e autorizar claramente os funcionários e fornecedores que podem remover ativos desse local.
utilizar equipamentos com proteção contra a exposição a campos eletromagnéticos intensos.
O Controle de Acesso Baseado em Papéis é um paradigma de segurança no qual a rede concede permissões aos usuários com base em sua função na empresa.
A sequência que apresenta corretamente os componentes adicionais que dão o poder do modelo de controle de acesso baseado em papéis está indicada em
Controle / Princípio.
Privilégio / Suspensão.
Permissão / Atribuição.
Hierarquia / Restrições.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Um dispositivo configurado como IPS (intrusion prevention system) analisa tráfegos na rede de computadores, em busca de assinaturas de ataques, e notifica os administradores, porém não possui autonomia para bloquear o tráfego de rede.
Certo
Errado
Quanto à segurança em redes de computadores, analise as frases abaixo e assinale a alternativa que contém apenas as assertivas verdadeiras.
I – A autenticação é a técnica pela qual um processo confirma que seu parceiro na comunicação é quem deve ser e não um impostor.
II – Uma organização que certifica chaves públicas é chamada de autoridade de certificação.
III – SSL (Secure Sockets Layer) é um tipo de pacote de segurança.
I e II
I e III
II e III
I, II e III
Nas organizações, uma das formas de se evitar que pessoas não autorizadas acessem determinados sistemas automatizados é impedi‐las de alterar as configurações do computador pessoal (PC).
Certo
Errado
Em segurança de sistema, apresenta-se a seguinte definição de ataque: “Fazer o programa alvo executar comandos sem dar-se conta que ele o está fazendo. Este código malicioso pode usar a função system, que inicia um shell e executa o seu argumento como um comando de shell”. Assinale a alternative que apresenta esse tipo de ataque.
Ataques por deferência de ponteiro nulo.
Ponteiro pendente.
Ataques de tempo de verificação.
Ataques por injeção de comando.
Bombas lógicas.