Questões de Concurso sobre Controle de Acesso Físico e Lógico

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
117 questões encontradas
Questões por página
20
Mais recentes
 

Utilizar softwares de controle de acesso, de autenticação e de auditoria faz parte das boas práticas de segurança na rede. Assim sendo, pode-se afirmar que essa prática está relacionada com o(a):


A

manuseio de computadores


B

manuseio de dispositivos


C

segurança de aplicação


D

segurança física

Um sistema de controle de acesso lógico da Assembleia Legislativa de Rondônia utiliza um modelo onde os direitos de acesso de um usuário a um recurso são concedidos com base em sua função ou cargo dentro da organização. Este modelo simplifica a administração e garante que as permissões estejam alinhadas com as responsabilidades de cada função ou cargo.


Esse modelo de controle de acesso lógico é o


A

Controle de Acesso Baseado em Papéis (Role-Based Access Control - RBAC)


B

Controle de Acesso Obrigatório (Mandatory Access Control - MAC)


C

Controle de Acesso Discricionário (Discretionary Access Control - DAC)


D

Controle de Acesso Baseado em Atributos (Attribute-Based Access Control - ABAC)


E

Controle de Acesso Orientado a Tarefas (Task-Based Access Control - TBAC)

A Hemobrás, como empresa pública vinculada ao Ministério da Saúde, lida com informações sensíveis sobre processos de produção de hemoderivados e biotecnologia. Para garantir a segurança dessas informações, a organização implementou um sistema rigoroso de controle de acesso físico às suas instalações. Dentre as medidas adotadas, estão a exigência de credenciais para entrada em áreas restritas, o monitoramento contínuo por câmeras e a presença de vigilantes em tempo integral. Considerando as boas práticas de controle de acesso físico, qual das medidas a seguir relacionadas deve ser implementada para garantir uma proteção mais eficiente contra acessos não autorizados?


A

Implementar um sistema de autenticação multifator na entrada das instalações, exigindo um segundo fator além do crachá de identificação.


B

Registrar apenas o nome e a identificação dos visitantes na entrada, sem necessidade de monitoramento contínuo de sua circulação nas dependências internas.


C

Utilizar um controle de acesso baseado unicamente na identificação visual dos funcionários por parte dos vigilantes, sem necessidade de credenciais ou dispositivos de autenticação.


D

Permitir que visitantes e funcionários terceirizados utilizem crachás genéricos para facilitar a circulação dentro das dependências, desde que estejam acompanhados de um funcionário autorizado.

Um sistema de controle de acesso utiliza um token físico, senha pessoal e uma verificação de biometria para autorizar o login de seus usuários.


Essa abordagem é baseada em quais princípios da segurança digital?


A

Compressão e criptografia.


B

Redundância e integridade.


C

Backup e atualização automática.


D

Autenticação multifator e controle de acesso.


E

Firewall e sandboxing.

Uma empresa de médio porte está desenvolvendo uma política de segurança lógica para proteger seus dados e sistemas de TI. Como parte dessa política, o gestor de TI precisa escolher as medidas mais eficazes para garantir a segurança da informação, conforme as melhores práticas do mercado. Qual das seguintes medidas é a mais adequada para prevenir acessos não autorizados aos sistemas da empresa?


A

Implementar um sistema de backup diário para todos os dados críticos da empresa.


B

Adotar autenticação multifator (MFA) para todos os acessos aos sistemas da empresa.


C

Utilizar criptografia de dados em todos os dispositivos de armazenamento da empresa.


D

Realizar auditorias de segurança anuais nos sistemas da empresa.


E

Instalar e atualizar regularmente um software antivírus em todos os dispositivos da empresa.

O acesso ao sistema de Intranet da empresa de tecnologia ADVAND segue rígido processo de controle de acesso lógico. Para isso, os direitos de acesso podem ser determinados sob dois aspectos: cada usuário ou recurso recebe uma permissão (ou capacidade) que, por sua vez, define todos os seus direitos e acesso a outros recursos, e usam-se listas de controle de acesso (ACL-Access Control Lists) para cada recurso, definindo-se, assim, os direitos de acesso de outros recursos ou usuários sobre o recurso associado a essas listas.


A função diretamente relacionada a esse controle de acesso lógico é:


A

identificação;


B

autenticação;


C

monitoramento;


D

atribuição;


E

gerência.

O controle de acesso físico refere‑se apenas ao uso de senhas e de credenciais digitais para a proteção de informações.


C

Certo


E

Errado

São tecnologias de cibersegurança que implementam um ou mais ferramentas ou softwares entre firewall, antivírus, antispam e anti-spy em computadores ou laptops, também denominados de Endpoints:


1. EDR – Endpoint Detection and Response

2. XDR – Extended Detection and Response

3. MDR – Multiple Detection and Response


Assinale a alternativa que indica todas as afirmativas corretas.


A

É correta apenas a afirmativa 2.


B

São corretas apenas as afirmativas 1 e 2.


C

São corretas apenas as afirmativas 1 e 3.


D

São corretas apenas as afirmativas 2 e 3.


E

São corretas as afirmativas 1, 2 e 3.

O controle de acesso é considerado o elemento central da segurança de computadores, prevenindo o uso não autorizado de um determinado recurso. Sobre as políticas de controle de acesso, assinale a afirmativa INCORRETA.


A

Mecanismos de controle de acesso: podem empregar apenas uma política de controle de acesso não abrangendo diferentes classes de um sistema.


B

Controle de acesso discricionário: controla acesso baseado na identidade do requisitante e em regras de acesso (autorizações) que declaram o que os requisitantes têm (ou não têm) permissão de fazer.


C

Controle de acesso baseado em papéis: controla o acesso com base nos papéis que os usuários desempenham dentro do sistema em regras que definem quais acessos são permitidos a usuários em determinados papéis.


D

Controle de acesso mandatório: controla o acesso baseado na comparação de rótulos de segurança com autorizações de segurança. Rótulos de segurança indicam quão sensíveis ou críticos são os recursos do sistema. Enquanto autorizações de segurança indicam quais entidades do sistema têm direito de acessar certos recursos.

O controle de acesso é um componente crítico de um IAM (Identity and Access Management), que é projetado para controlar recursos que um usuário está autorizado a acessar. Considere uma organização na qual os administradores devem definir permissões com base em uma combinação de atributos, de modo que um usuário possa ter diferentes níveis de acesso com base em sua localização, no recurso que está sendo acessado, no contexto da requisição de acesso e, em alguns casos, nas condições ambientes em relação a políticas, a regras ou a relacionamentos que descrevem as operações permitidas.

Nesse caso, a organização deve optar por um IAM que use a abordagem


A

ABAC


B

RBAC


C

DAC


D

MAC


E

ACL

Uma das formas de controle de acesso lógico é o controle de acesso discricionário — DAC, do inglês discretionary access control —, em que as permissões derivam de política gerenciada de forma centralizada.


C

Certo


E

Errado

A forma de controle de acesso lógico, em que o dono dos dados e os usuários individuais são capazes de definir, ao seu critério, qual acesso será permitido aos seus dados independentemente da política, é definida como um controle de acesso


A

mandatório.


B

baseado na função.


C

discricionário.


D

baseado em reivindicações.


E

seletista.

No controle de acesso, somente os usuários que tenham sido especificamente autorizados podem usar e receber acesso às redes e aos seus serviços.


C

Certo


E

Errado

Uma área de escritório de determinada empresa é definida como de alta criticidade, tal que somente uma pequena parte de funcionários deve ter acesso às informações confidenciais utilizadas nesse ambiente.


Nessa situação, para controlar a segurança física na área em questão, é correto


A

utilizar instalação física discreta com a menor indicação possível, fora ou dentro do edifício, sobre as atividades do escritório.


B

eliminar o uso de fotocopiadoras e máquinas fotográficas.


C

identificar e autorizar claramente os funcionários e fornecedores que podem remover ativos desse local.


D

utilizar equipamentos com proteção contra a exposição a campos eletromagnéticos intensos.

O Controle de Acesso Baseado em Papéis é um paradigma de segurança no qual a rede concede permissões aos usuários com base em sua função na empresa.


A sequência que apresenta corretamente os componentes adicionais que dão o poder do modelo de controle de acesso baseado em papéis está indicada em


A

Controle / Princípio.


B

Privilégio / Suspensão.


C

Permissão / Atribuição.


D

Hierarquia / Restrições.

Um dispositivo configurado como IPS (intrusion prevention system) analisa tráfegos na rede de computadores, em busca de assinaturas de ataques, e notifica os administradores, porém não possui autonomia para bloquear o tráfego de rede.


C

Certo


E

Errado

Quanto à segurança em redes de computadores, analise as frases abaixo e assinale a alternativa que contém apenas as assertivas verdadeiras.

I – A autenticação é a técnica pela qual um processo confirma que seu parceiro na comunicação é quem deve ser e não um impostor.

II – Uma organização que certifica chaves públicas é chamada de autoridade de certificação.

III – SSL (Secure Sockets Layer) é um tipo de pacote de segurança.


A

I e II


B

I e III


C

II e III


D

I, II e III

Nas organizações, uma das formas de se evitar que pessoas não autorizadas acessem determinados sistemas automatizados é impedi‐las de alterar as configurações do computador pessoal (PC).


C

Certo


E

Errado

Em segurança de sistema, apresenta-se a seguinte definição de ataque: “Fazer o programa alvo executar comandos sem dar-se conta que ele o está fazendo. Este código malicioso pode usar a função system, que inicia um shell e executa o seu argumento como um comando de shell”. Assinale a alternative que apresenta esse tipo de ataque.


A

Ataques por deferência de ponteiro nulo.


B

Ponteiro pendente.


C

Ataques de tempo de verificação.


D

Ataques por injeção de comando.


E

Bombas lógicas.

O DNSsec oferece o serviço de sigilo no tráfego retornado da consulta, logo após os dados serem aprovados pelo proprietário da zona e as chaves criptográficas serem distribuídas.

C
Certo

E
Errado
 
 
Gerar simulado