Questões de Concurso sobre Controle de acesso obrigatório e baseado em papéis

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
27 questões encontradas
Questões por página
20
Mais recentes
 

A empresa Data_Trust_Cloud, especializada em serviços de armazenamento em nuvem, identificou que, em virtude de algum erro na atribuição de permissões, alguns colaboradores estavam acessando dados confidenciais fora do escopo de suas funções. Uma auditoria foi contratada para avaliar o problema e trouxe como possibilidade algumas formas de controle de acesso.


O CTO decidiu, então, pelo RBAC (controle baseado em função), uma vez que esse tipo de acesso permite:


A

conceder acesso total a todos os usuários autenticados;


B

registrar acessos apenas em sistemas críticos;


C

autorizar a escolha de suas permissões por parte dos próprios usuários conforme a necessidade;


D

utilizar autenticação multifator apenas para administradores;


E

definir permissões com base nas atividades desempenhadas.

Um órgão fazendário federal mantém uma API para que empresas consultem pendências tributárias. A equipe de segurança identificou que o backend reutiliza o mesmo token de acesso OAuth2 por até 24 horas, sem rotação, com permissões amplas e sem validação de escopo em relação ao que o cliente solicitou. Um atacante que obtenha esse token consegue consultar dados de múltiplos contribuintes. Nesse cenário, considerando o OWASP Top 10:2021, a ação que corrige diretamente as falhas de controle de acesso e de sessão descritas é


A

Implementar assinatura digital do payload JSON (JWS) em todas as respostas da API de consulta tributária.


B

reduzir o tempo de vida dos tokens, implementar rotação periódica e validar rigorosamente os escopos permitidos para cada cliente.


C

exigir TLS 1.3 em todas as conexões com a API para garantir criptografia ponta a ponta.


D

aplicar compressão dos payload para minimizar o volume de dados sensíveis trafegando na API e reduzir o tempo de vida do token pela metade.


E

incluir um CAPTCHA na interface de envio de consultas para dificultar o abuso automatizado da API e aumentar a segurança.

Sobre os modelos de controle de acesso em sistemas computacionais, assinale a alternativa correta.


A

No controle de acesso baseado em papéis (RBAC – Role-based Access Control), os privilégios são atribuídos a papéis; por associação a esses papéis, os usuários adquirem os privilégios, o que facilita a aplicação do princípio do privilégio mínimo.


B

No controle de acesso discricionário (DAC – Discretionary Access Control), as políticas de segurança são impostas pelo sistema operacional independentemente da vontade do proprietário do recurso.


C

As listas de controle de acesso (ACLs – Access Control Lists) facilitam identificar todos os objetos acessíveis a um determinado usuário, pois organizam os direitos por sujeito.


D

As listas de capacidades tornam a revogação de direitos mais simples e eficiente do que as ACLs.


E

No RBAC, os direitos são atribuídos diretamente de cada usuário a cada recurso, sem intermediação de papéis.

No modelo de controle de acesso mandatório (MAC), as permissões são definidas unicamente pelo proprietário do recurso e são independentes de políticas centrais de classificação.


C

Certo


E

Errado

Analise as seguintes asserções e a relação proposta entre elas:


I. O controle de acesso baseado em papéis, ou Role-based Access Control (RBAC), contribui para o princípio de confidencialidade ao restringir o acesso a informações sensíveis exclusivamente aos usuários que possuem o papel autorizado para aquele recurso.


PORQUE


II. O princípio de confidencialidade da tríade CIA (Confidencialidade, Integridade e Disponibilidade) determina que informações não sejam acessadas nem divulgadas a entidades não autorizadas, independentemente do meio ou do mecanismo pelo qual o acesso indevido pudesse ocorrer.


A respeito dessas asserções, assinale a alternativa correta.


A

As asserções I e II são proposições verdadeiras, e a II é uma justificativa da I.


B

As asserções I e II são proposições verdadeiras, mas a II não é uma justificativa da I.


C

A asserção I é uma proposição verdadeira, e a asserção II é uma proposição falsa.


D

A asserção I é uma proposição falsa, e a asserção II é uma proposição verdadeira.


E

As asserções I e II são proposições falsas.

O controle de acesso baseado em papéis (RBAC) associa permissões a funções organizacionais, permitindo que usuários herdem privilégios conforme os papéis que lhes são atribuídos.


C

Certo


E

Errado

Uma empresa de tecnologia implementa políticas de segurança para gerenciar o acesso aos seus sistemas críticos. Ela deseja garantir que: usuários só possam acessar os recursos necessários para suas funções (princípio do menor privilégio); a atribuição de permissões seja centralizada e baseada em funções organizacionais; e alguns recursos altamente sensíveis só possam ser acessados por usuários com níveis de segurança específicos. A abordagem de controle de acesso que atende corretamente a essas necessidades é o


A

controle discricionário (DAC).


B

controle baseado em funções (RBAC).


C

controle baseado em listas de auditoria (ALC).


D

controle físico de acesso.


E

controle por senha simples.

O Controle de Acesso Baseado em Funções (RBAC) é um modelo amplamente utilizado para gerenciar permissões de acesso em ambientes organizacionais.


Assinale a afirmativa correta acerca do funcionamento do RBAC.


A

O RBAC atribui permissões diretamente a cada usuário, eliminando a necessidade de papéis intermediários.


B

No RBAC, os usuários herdam permissões com base nas regras de sensibilidade dos dados e nas políticas imutáveis do sistema.


C

O RBAC organiza as permissões em papéis específicos, e os usuários obtêm acesso aos recursos ao serem associados a esses papéis.


D

No RBAC, o acesso é determinado por políticas baseadas em atributos individuais dos usuários, como localização ou departamento.


E

O RBAC é um modelo onde cada usuário pode personalizar suas permissões de acesso com base em suas necessidades operacionais.

Em um ambiente de gestão administrativa informatizado, pretende-se restringir o acesso a determinados módulos do sistema conforme o cargo do servidor. Assinale a alternativa que indica a abordagem mais adequada para implementar essa medida de controle de acesso.


A

Permitir que cada servidor defina individualmente quais módulos deseja acessar, conforme a necessidade.


B

Configurar o sistema para acesso irrestrito e monitorar os acessos via logs para posterior auditoria.


C

Criar contas por setor com permissões amplas e compartilhar as credenciais entre os usuários do mesmo setor.


D

Adotar controle de acesso com base em papéis (RBAC), definindo permissões específicas por função/cargo no sistema.


E

Utilizar autenticação multifator sem necessidade de definição de permissões, já que isso garante segurança suficiente.

Analise o excerto a seguir:

Após abrir um artigo em uma versão recente do Microsoft Word em português, um usuário deseja alterar o modo de acesso ao documento para garantir que não será possível realizar alterações acidentais. Diante do exposto, assinale a alternativa que traz os 3 (três) modos de acesso ao documento, disponibilizados pelo Microsoft Word.


A

Impressão – Web – Rascunho.


B

Editando – Revendo – Exibindo.


C

Bloqueado – Visualização – Aberto.


D

Acesso Total – Comentários – Somente Leitura.

Sobre o RBAC e suas funcionalidades, analise as assertivas abaixo e assinale a alternativa correta.


I. RBAC é uma maneira de gerenciar o acesso de um usuário a sistemas, redes ou recursos com base na função dele dentro de uma equipe ou empresa de maior porte.

II. O nível de acesso necessário para todos os usuários com um cargo específico é atribuído a eles através de uma função com o conjunto de permissões adequadamente configurado.

III. RBAC estabelece uma hierarquia de funções, na qual a estrutura se assemelha à hierarquia da empresa com funções sendo restritas aos seus administradores.

IV. O RBAC é uma alternativa à configuração de acesso a redes para grupos de usuários.


A

Todas as assertivas estão corretas.


B

Todas as assertivas estão incorretas.


C

Apenas a assertiva I está correta.


D

Apenas as assertivas I e II estão corretas.


E

Apenas as assertivas III e IV estão corretas.

Um analista de sistemas, especialista em setor público, está projetando um módulo para gerenciar o acesso a documentos sigilosos dentro de um sistema de gestão de documentos (GED). É obrigatório que os documentos só possam ser visualizados por usuários com as devidas permissões, e que qualquer tentativa de alteração não autorizada seja detectada imediatamente. Diante do exposto, analise as proposições abaixo e o relacionamento entre elas.


Asserção: A implementação de controles de acesso baseados em roles (RBAC) e o uso de checksums digitais sobre os documentos armazenados são medidas primárias para garantir, respectivamente, a confidencialidade e a integridade da informação.


PORQUE


Razão: O RBAC controla quem pode acessar quais recursos, impedindo acesso não autorizado e, assim, protegendo a confidencialidade, enquanto os checksums permitem verificar se o conteúdo de um arquivo foi alterado, protegendo a integridade.


Assinale a alternativa correta.


A

A asserção é uma proposição verdadeira, e a razão é uma justificativa correta da asserção


B

A asserção é uma proposição verdadeira, mas a razão é uma justificativa incorreta da asserção


C

A asserção é uma proposição falsa, e a razão é uma justificativa correta da asserção


D

Ambas são proposições falsas

Um assistente deseja compartilhar on-line o conteúdo de um documento que criou no MS- Word 365, em sua configuração padrão, para leitura de sua equipe. Porém, o assistente não quer que seus colegas de equipe tenham permissão para editar o documento.


Assinale a alternativa que melhor atende à necessidade do assistente.


A

Aplicar uma marca d’água personalizada em todo o documento.


B

Compactar o documento em um arquivo zip com senha e compartilhá-lo pelo correio eletrônico.


C

Compartilhar o arquivo via MS Teams com senha para sua abertura.


D

Ativar “Restringir Edição” e marcar como “somente leitura”.


E

Enviar o arquivo diretamente de um link no OneDrive, com acesso apenas individual ao seu criador.

O controle de acesso baseado em papéis, implantado no modelo restrito, permite que usuários tenham papéis potencialmente conflitantes em seu perfil, mas impede a ativação simultânea desses papéis durante a mesma sessão de autenticação.


C

Certo


E

Errado

Uma empresa está enfrentando dificuldades no gerenciamento de permissões de acesso aos seus sistemas internos. Alguns funcionários conseguem visualizar informações confidenciais que não são necessárias para suas funções, enquanto outros relatam dificuldades para acessar recursos essenciais. Para resolver isso, a equipe de TI decide implementar o modelo de Controle de Acesso Baseado em Papéis (Role-Based Access Control – RBAC).


No modelo de Controle de Acesso Baseado em Papéis (RBAC), como são atribuídas as permissões de acesso aos usuários?


A

Ajustam-se automaticamente as permissões com base na frequência de uso dos recursos.


B

Atribuem-se funções, que possuem permissões predefinidas, aos usuários, garantindo um controle centralizado e simplificado.


C

Concedem-se permissões individuais diretamente, com base na necessidade específica de cada usuário.


D

Distribui-se um conjunto de permissões dinâmico baseado em atributos como localização e horário.


E

Solicita-se manualmente, por usuário, a permissão para cada ação que deseja executar no sistema.

A Portaria nº 162/2021 – Protocolos e Manuais criados pela Resolução CNJ 396/2021 – apresenta o Manual de Referência da Gestão de Identidade e de Controle de Acessos, no qual são definidos alguns tipos de contas, dentre eles, especificamente, as contas


A

identificadas, ocultas e protegidas.


B

prioritárias, mensuráveis e prestativas.


C

responsivas, recuperadas e perdidas.


D

planejadas, contínuas e ativas.


E

de usuário, compartilhadas e de serviço.

Segundo o Instituto Nacional de Padrões e Tecnologia dos EUA (NIST), que desenvolveu o modelo de controle de acesso baseado em papéis (RBAC), são regras básicas para todos os sistemas de RBAC:


A

Identificação de usuários, atribuição de funções e controle descentralizado.


B

Autorização baseada em funções e auditoria de acessos.


C

Mapeamento de pontos críticos, autorização de permissões e auditoria de acessos.


D

Identificação de usuários e mapeamento de pontos críticos.


E

Atribuição de funções, autorização baseada em funções e autorização de permissões.

A adoção do controle de acesso baseado em papéis (RBAC) elimina a necessidade da autenticação baseada em múltiplos fatores (MFA), uma vez que os papéis e as permissões são suficientes para garantir a segurança do acesso às informações.


C

Certo


E

Errado

O RBAC (Role-Based Access Control) é um modelo de controle de acesso para implementar políticas de segurança. Em uma rede corporativa, um administrador utiliza o RBAC para


A

atribuir endereços IP, máscara de rede, gateway padrão e servidores de DNS para os clientes da rede.


B

realizar o roteamento dos dados ao decidir o caminho de cada pacote a partir de tabelas de roteamento.


C

sincronizar os relógios do roteador com outros dispositivos de rede, para que funcione como um protocolo de tempo.


D

definir o nível de acesso à rede para diferentes perfis de usuário e aplicar essas regras a grupos de dispositivos.


E

priorizar o roteamento de pacotes aplicando QoS (Qualidade de Serviço), de modo a alcançar baixa latência para os tipos de serviços desejados.

No contexto da segurança da informação, os controles de acesso são essenciais para assegurar que apenas usuários autorizados possam acessar, modificar ou excluir dados e recursos em sistemas computacionais. No que tange aos mecanismos de controle de acesso, assinale a alternativa correta.


A

O modelo DAC (Discretionary Access Control) baseia-se em políticas obrigatórias definidas pelo administrador do sistema, sem possibilidade de delegação.


B

O modelo RBAC (Role-Based Access Control) permite acesso com base nas permissões associadas a atributos como endereço IP, localização e horário.


C

No controle de acesso MAC (Mandatory Access Control), os usuários podem delegar livremente suas permissões a outros usuários, desde que tenham privilégios administrativos.


D

O controle de acesso baseado em atributos (ABAC) é menos flexível que o modelo DAC, pois utiliza apenas permissões estáticas previamente atribuídas.


E

O modelo RBAC associa permissões a funções (ou papéis), e os usuários recebem permissões indiretamente ao serem atribuídos a essas funções.

 
 
Gerar simulado