

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Uma Assembleia Legislativa opera sistemas críticos em nuvem pública e precisa estruturar um modelo integrado de controle de acesso, monitoramento e proteção de dados. O Analista de Segurança deve implementar mecanismos que garantam rastreabilidade, segregação de funções e proteção contra acesso indevido, considerando ambientes distribuídos e dinâmicos.
A solução técnica adequada exige que
o controle de acesso seja estruturado por identidades de serviço com permissões dinâmicas baseadas em contexto, o monitoramento utilize coleta de métricas e eventos em múltiplas camadas e a proteção de dados adote criptografia em repouso com chaves vinculadas ao ciclo de vida das aplicações.
a gestão de acesso utilize autenticação adaptativa com base em risco, o monitoramento correlacione eventos de rede e aplicação com análise comportamental e a proteção de dados utilize criptografia com segregação lógica por ambiente e classificação da informação.
o controle de acesso utilize perfis agregados por função organizacional com permissões herdadas, o monitoramento correlacione eventos via logs de aplicação e a proteção de dados adote criptografia gerenciada pelo provedor com rotatividade automática padrão.
a autenticação federada seja integrada a diretórios corporativos com emissão de tokens de curta duração, o monitoramento consolide eventos em plataforma de SIEM e a proteção de dados utilize criptografia em trânsito com certificados emitidos por autoridade interna.
o controle de acesso implemente políticas granulares com least privilege e segregação de funções via IAM, o monitoramento centralize logs, trilhas de auditoria e eventos em serviços nativos integrados a análise contínua, e a proteção de dados utilize criptografia em repouso e em trânsito com gerenciamento de chaves por KMS sob controle da organização.
Em segurança da informação, o principal objetivo do processo de autorização é:
Proteger os dados do usuário contra ações de códigos maliciosos.
Verificar se um usuário é realmente quem ele diz ser.
Determinar as ações que um usuário pode executar.
Garantir que um recurso esteja disponível sempre que necessário.
Rastrear as ações executadas por um usuário.
A proteção de dados em um SGBD relacional limita-se apenas à definição de usuários e senhas, não envolvendo outras formas de controle de acesso.
Certo
Errado
Durante a instalação e a configuração de um SGBD em um servidor de produção, o administrador de banco de dados precisou garantir desempenho, segurança e integridade dos dados.
Com base nessa situação hipotética, assinale a opção que representa uma configuração recomendada e adequada para esse contexto.
ativar backups automáticos e configurar diretórios seguros para o armazenamento dos arquivos
habilitar o acesso remoto irrestrito por padrão para facilitar a administração externa
ignorar o log de transações para melhorar a performance em sistemas OLTP
instalar o SGBD utilizando todos os parâmetros‑padrão, sem ajustes específicos ao ambiente
desativar a autenticação de usuários locais para permitir o acesso direto ao banco
Pessoa natural ou jurídica que realiza o tratamento de dados pessoais em nome do operador é denominada de controlador.
Certo
Errado


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Evitar o acesso indevido a informações é um dos critérios que se leva em consideração ao se classificar informações.
Certo
Errado
Ao implementar mecanismos para limitar o acesso a recursos informacionais para, apenas, indivíduos ou sistemas autorizados, o controle de acesso contribui diretamente para a confidencialidade na segurança da informação.
Certo
Errado
No PostgreSQL e MySQL, o uso de roles e usuários permite definir privilégios finos para controlar o acesso a objetos do banco de dados, garantindo a segurança das informações.
Certo
Errado
Um dos riscos de segurança do OWASP Top 10 é a falha no controle de acesso, o que propicia a exposição de informações sensíveis, como senhas e dados financeiros.
Certo
Errado
Bloquear o acesso de pessoas a sistemas críticos é muito importante, principalmente diante dos aspectos ligados à LGPD.
Assinale a sequência que apresenta um bom exemplo de mecanismos de segurança, de acordo com a proposta do autor Marcos Sêmola, quando se trata de, respectivamente, “O que você sabe?”; “O que você tem?”; “O que você é?”.
Senha; cartão; biometria.
Cartão; senha; biometria.
Biometria; senha; cartão.
Cartão; biometria; senha.


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
O profissional chamado DBA (Administrador de Banco de Dados), dentre suas principais tarefas, tratando de segurança de banco de dados, deve:
desenvolver aplicações web
gerir regras da rede local lan
gerenciar servidores web
otimizar consultas sql
garantir a integridade e confidencialidade dos dados
Uma certa organização gostaria de compartilhar dados com um grupo de pesquisadores de uma universidade para a condução de um estudo sobre problemas ergonômicos nos seus escritórios. Entre os dados coletados, há informações sensíveis sobre seus funcionários; portanto, o responsável pela coleta decidiu anonimizar os dados. Isso foi feito removendo-se nomes e outros campos identificadores e adicionando-se um número identificador próprio a cada funcionário. Dessa forma, a identidade dos funcionários seria preservada. Após a verificação de uma amostra, o pesquisador responsável pelo estudo recomendou medidas que deveriam ser aplicadas antes que os dados pudessem ser aceitos para o estudo.
O problema que mais provavelmente motivou a recomendação do pesquisador e uma medida que pode mitigar esse problema são, respectivamente:
os dados podem ser reidentificados usando uma combinação dos campos restantes → embaralhamento dos campos;
o número identificador não é suficiente para separar os dados → hashing usando os campos restantes;
os dados podem ser reidentificados utilizando dados externos ao conjunto compartilhado → privacidade diferencial;
os dados podem ser reidentificados através de engenharia reversa do número identificador → randomização não linear dos identificadores;
o campos restantes podem ser usados para deduzir informação não inclusa no conjunto de dados → k-anonimato.
O controle de quotas é um importante mecanismo na Computação de Alto Desempenho (HPC). A principal finalidade do controle de quotas em um ambiente de Computação de Alto Desempenho (HPC) é
maximizar o uso de recursos, permitindo que os usuários utilizem quantidades ilimitadas de CPU, memória e armazenamento.
garantir um acesso equitativo aos recursos do sistema, evitando que um único usuário ou projeto monopolize os recursos disponíveis.
limitar o acesso apenas aos usuários administradores, impedindo que usuários regulares utilizem os recursos do sistema.
aumentar os custos operacionais do sistema, permitindo que os usuários utilizem quantidades excessivas de recursos.
reduzir a disponibilidade do sistema, priorizando o uso de recursos para projetos específicos em detrimento de outros.
No âmbito da segurança física de banco de dados, a política de controle na qual um sujeito poderá ter acesso a determinado objeto se seu nível de classificação for igual ou superior ao do objeto e se pertencer a, pelo menos, uma categoria a que o objeto também pertença é denominada política
discricionária ou compulsória.
compulsória ou mandatária.
discricionária ou provisória.
mandatária ou provisória.
A integridade dos dados em um banco de dados é automaticamente mantida, dispensando-se a implementação de medidas adicionais de controle de proteção e segurança.
Certo
Errado


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Analise o gráfico a seguir.

Quanto ao mecanismo de exclusão mútua apresentada, assinale a alternativa incorreta.
Quando um processo precisar entrar em uma região crítica, permanecerá bloqueado quando um outro processo já estiver nessa região.
Um processo fora da região crítica não poderá impedir outro processo de acessar essa região.
Dois processos nunca poderão estar na mesma região crítica.
Após um processo deixar a região crítica, outro processo deverá aguardar um determinado tempo para poder acessar essa mesma região.
Em análise a um banco de dados local da organização, o engenheiro da computação da Defensoria Pública do Estado de Mato Grosso do Sul identificou a necessidade de implantar uma tecnologia que permite criptografar um banco de dados inteiro sem afetar o modo como os clientes e aplicativos acessam os dados. Se alguém quisesse violar sua segurança de rede e obter uma cópia de um arquivo de dados ou de um arquivo de backup, a única maneira de acessar os dados seria com uma chave de criptografia, à qual apenas uma pessoa autorizada por ele teria acesso. Assinale a alternativa que apresenta corretamente essa tecnologia.
By room.
TDE.
Kareen.
IHC.
Eliot.
Uma etapa fundamental na administração de bancos de dados se refere à implementação e monitoramento de segurança.
Com relação às ameaças e desafios comuns, analise os itens a seguir.
I. Os erros humanos continuam sendo uma das mais importantes causas de todas as violações de dados relatadas, em especial devidos a acidentes, senhas fracas, compartilhamento de senhas e outros comportamentos de usuários imprudentes ou desinformados.
II. As vulnerabilidades do software de banco de dados tem sua exposição reduzida pela aplicação dos patches fornecidos pelas empresas comerciais e plataformas de gerenciamento de banco de dados de software livre.
III. São ameaças permanentes em bancos de dados os ataques de injeção SQL/NoSQL e as invasões por estouro de buffer.
Está correto o que se afirma em:
I, apenas.
I e II, apenas.
I e III, apenas.
II e III, apenas.
I, II e III.
A Lei Geral de Proteção de Dados – LGPD (Lei nº 13.709/2018), em sua Seção II – Do Tratamento de Dados Sensíveis, aborda o conceito de pseudonimização de dados em seu Art. 13, § 4º.
Tal conceito refere-se ao tratamento que inviabiliza a identificação de um indivíduo por associação a um dado, a menos por uso de informação adicional mantido separadamente, em ambiente controlado e seguro, e atribui essa responsabilidade de manutenção ao
controlador.
encarregado.
executor.
operador.
titular.
Considerando os desafios complexos relacionados à segurança em Banco de Dados e Desenvolvimento Seguro de Software, qual das seguintes estratégias representa uma abordagem avançada para mitigar riscos de segurança e proteger efetivamente dados sensíveis?
Uso de ferramentas de monitoramento de integridade e auditoria contínua.
Utilização de senhas complexas e atualização regular de chaves criptográficas.
Implementação de firewalls de aplicação e monitoramento de tráfego de rede.
Adoção de técnicas de ofuscação de código e estabelecimento de controle de acesso granular.