Questões de Concurso sobre Mecanismos de controle de acesso aos dados

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
67 questões encontradas
Questões por página
20
Mais recentes
 

Uma Assembleia Legislativa opera sistemas críticos em nuvem pública e precisa estruturar um modelo integrado de controle de acesso, monitoramento e proteção de dados. O Analista de Segurança deve implementar mecanismos que garantam rastreabilidade, segregação de funções e proteção contra acesso indevido, considerando ambientes distribuídos e dinâmicos.


A solução técnica adequada exige que


A

o controle de acesso seja estruturado por identidades de serviço com permissões dinâmicas baseadas em contexto, o monitoramento utilize coleta de métricas e eventos em múltiplas camadas e a proteção de dados adote criptografia em repouso com chaves vinculadas ao ciclo de vida das aplicações.


B

a gestão de acesso utilize autenticação adaptativa com base em risco, o monitoramento correlacione eventos de rede e aplicação com análise comportamental e a proteção de dados utilize criptografia com segregação lógica por ambiente e classificação da informação.


C

o controle de acesso utilize perfis agregados por função organizacional com permissões herdadas, o monitoramento correlacione eventos via logs de aplicação e a proteção de dados adote criptografia gerenciada pelo provedor com rotatividade automática padrão.


D

a autenticação federada seja integrada a diretórios corporativos com emissão de tokens de curta duração, o monitoramento consolide eventos em plataforma de SIEM e a proteção de dados utilize criptografia em trânsito com certificados emitidos por autoridade interna.


E

o controle de acesso implemente políticas granulares com least privilege e segregação de funções via IAM, o monitoramento centralize logs, trilhas de auditoria e eventos em serviços nativos integrados a análise contínua, e a proteção de dados utilize criptografia em repouso e em trânsito com gerenciamento de chaves por KMS sob controle da organização.

Em segurança da informação, o principal objetivo do processo de autorização é:


A

Proteger os dados do usuário contra ações de códigos maliciosos.


B

Verificar se um usuário é realmente quem ele diz ser.


C

Determinar as ações que um usuário pode executar.


D

Garantir que um recurso esteja disponível sempre que necessário.


E

Rastrear as ações executadas por um usuário.

A proteção de dados em um SGBD relacional limita-se apenas à definição de usuários e senhas, não envolvendo outras formas de controle de acesso.


C

Certo


E

Errado

Durante a instalação e a configuração de um SGBD em um servidor de produção, o administrador de banco de dados precisou garantir desempenho, segurança e integridade dos dados.


Com base nessa situação hipotética, assinale a opção que representa uma configuração recomendada e adequada para esse contexto.


A

ativar backups automáticos e configurar diretórios seguros para o armazenamento dos arquivos


B

habilitar o acesso remoto irrestrito por padrão para facilitar a administração externa


C

ignorar o log de transações para melhorar a performance em sistemas OLTP


D

instalar o SGBD utilizando todos os parâmetros‑padrão, sem ajustes específicos ao ambiente


E

desativar a autenticação de usuários locais para permitir o acesso direto ao banco

Ao implementar mecanismos para limitar o acesso a recursos informacionais para, apenas, indivíduos ou sistemas autorizados, o controle de acesso contribui diretamente para a confidencialidade na segurança da informação.


C

Certo


E

Errado

No PostgreSQL e MySQL, o uso de roles e usuários permite definir privilégios finos para controlar o acesso a objetos do banco de dados, garantindo a segurança das informações.


C

Certo


E

Errado

Bloquear o acesso de pessoas a sistemas críticos é muito importante, principalmente diante dos aspectos ligados à LGPD.


Assinale a sequência que apresenta um bom exemplo de mecanismos de segurança, de acordo com a proposta do autor Marcos Sêmola, quando se trata de, respectivamente, “O que você sabe?”; “O que você tem?”; “O que você é?”.


A

Senha; cartão; biometria.


B

Cartão; senha; biometria.


C

Biometria; senha; cartão.


D

Cartão; biometria; senha.

O profissional chamado DBA (Administrador de Banco de Dados), dentre suas principais tarefas, tratando de segurança de banco de dados, deve:


A

desenvolver aplicações web


B

gerir regras da rede local lan


C

gerenciar servidores web


D

otimizar consultas sql


E

garantir a integridade e confidencialidade dos dados

Uma certa organização gostaria de compartilhar dados com um grupo de pesquisadores de uma universidade para a condução de um estudo sobre problemas ergonômicos nos seus escritórios. Entre os dados coletados, há informações sensíveis sobre seus funcionários; portanto, o responsável pela coleta decidiu anonimizar os dados. Isso foi feito removendo-se nomes e outros campos identificadores e adicionando-se um número identificador próprio a cada funcionário. Dessa forma, a identidade dos funcionários seria preservada. Após a verificação de uma amostra, o pesquisador responsável pelo estudo recomendou medidas que deveriam ser aplicadas antes que os dados pudessem ser aceitos para o estudo.


O problema que mais provavelmente motivou a recomendação do pesquisador e uma medida que pode mitigar esse problema são, respectivamente:


A

os dados podem ser reidentificados usando uma combinação dos campos restantes → embaralhamento dos campos;


B

o número identificador não é suficiente para separar os dados → hashing usando os campos restantes;


C

os dados podem ser reidentificados utilizando dados externos ao conjunto compartilhado → privacidade diferencial;


D

os dados podem ser reidentificados através de engenharia reversa do número identificador → randomização não linear dos identificadores;


E

o campos restantes podem ser usados para deduzir informação não inclusa no conjunto de dados → k-anonimato.

O controle de quotas é um importante mecanismo na Computação de Alto Desempenho (HPC). A principal finalidade do controle de quotas em um ambiente de Computação de Alto Desempenho (HPC) é


A

maximizar o uso de recursos, permitindo que os usuários utilizem quantidades ilimitadas de CPU, memória e armazenamento.


B

garantir um acesso equitativo aos recursos do sistema, evitando que um único usuário ou projeto monopolize os recursos disponíveis.


C

limitar o acesso apenas aos usuários administradores, impedindo que usuários regulares utilizem os recursos do sistema.


D

aumentar os custos operacionais do sistema, permitindo que os usuários utilizem quantidades excessivas de recursos.


E

reduzir a disponibilidade do sistema, priorizando o uso de recursos para projetos específicos em detrimento de outros.

No âmbito da segurança física de banco de dados, a política de controle na qual um sujeito poderá ter acesso a determinado objeto se seu nível de classificação for igual ou superior ao do objeto e se pertencer a, pelo menos, uma categoria a que o objeto também pertença é denominada política


A

discricionária ou compulsória.


B

compulsória ou mandatária.


C

discricionária ou provisória.


D

mandatária ou provisória.

A integridade dos dados em um banco de dados é automaticamente mantida, dispensando-se a implementação de medidas adicionais de controle de proteção e segurança.


C

Certo


E

Errado

Analise o gráfico a seguir.


Imagem associada para resolução da questão


Quanto ao mecanismo de exclusão mútua apresentada, assinale a alternativa incorreta.


A

Quando um processo precisar entrar em uma região crítica, permanecerá bloqueado quando um outro processo já estiver nessa região.


B

Um processo fora da região crítica não poderá impedir outro processo de acessar essa região.


C

Dois processos nunca poderão estar na mesma região crítica.


D

Após um processo deixar a região crítica, outro processo deverá aguardar um determinado tempo para poder acessar essa mesma região.

Em análise a um banco de dados local da organização, o engenheiro da computação da Defensoria Pública do Estado de Mato Grosso do Sul identificou a necessidade de implantar uma tecnologia que permite criptografar um banco de dados inteiro sem afetar o modo como os clientes e aplicativos acessam os dados. Se alguém quisesse violar sua segurança de rede e obter uma cópia de um arquivo de dados ou de um arquivo de backup, a única maneira de acessar os dados seria com uma chave de criptografia, à qual apenas uma pessoa autorizada por ele teria acesso. Assinale a alternativa que apresenta corretamente essa tecnologia.


A

By room.


B

TDE.


C

Kareen.


D

IHC.


E

Eliot.

Ano: 2024
Prova: FGV - DNIT - Analista Administrativo - Área Tecnologia da Informação - 2024

Uma etapa fundamental na administração de bancos de dados se refere à implementação e monitoramento de segurança.


Com relação às ameaças e desafios comuns, analise os itens a seguir.


I. Os erros humanos continuam sendo uma das mais importantes causas de todas as violações de dados relatadas, em especial devidos a acidentes, senhas fracas, compartilhamento de senhas e outros comportamentos de usuários imprudentes ou desinformados.

II. As vulnerabilidades do software de banco de dados tem sua exposição reduzida pela aplicação dos patches fornecidos pelas empresas comerciais e plataformas de gerenciamento de banco de dados de software livre.

III. São ameaças permanentes em bancos de dados os ataques de injeção SQL/NoSQL e as invasões por estouro de buffer.


Está correto o que se afirma em:


A

I, apenas.


B

I e II, apenas.


C

I e III, apenas.


D

II e III, apenas.


E

I, II e III.

A Lei Geral de Proteção de Dados – LGPD (Lei nº 13.709/2018), em sua Seção II – Do Tratamento de Dados Sensíveis, aborda o conceito de pseudonimização de dados em seu Art. 13, § 4º.


Tal conceito refere-se ao tratamento que inviabiliza a identificação de um indivíduo por associação a um dado, a menos por uso de informação adicional mantido separadamente, em ambiente controlado e seguro, e atribui essa responsabilidade de manutenção ao


A

controlador.


B

encarregado.


C

executor.


D

operador.


E

titular.

Considerando os desafios complexos relacionados à segurança em Banco de Dados e Desenvolvimento Seguro de Software, qual das seguintes estratégias representa uma abordagem avançada para mitigar riscos de segurança e proteger efetivamente dados sensíveis?


A

Uso de ferramentas de monitoramento de integridade e auditoria contínua.


B

Utilização de senhas complexas e atualização regular de chaves criptográficas.


C

Implementação de firewalls de aplicação e monitoramento de tráfego de rede.


D

Adoção de técnicas de ofuscação de código e estabelecimento de controle de acesso granular.

 
 
Gerar simulado