

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
As linhas de controle são usadas para controlar o acesso e o uso das linhas de dados e endereço. Como as linhas de dados e endereço são compartilhadas por todos os componentes, é preciso haver um meio de controlar seu uso. Os sinais de controle transmitem informações de comando e temporização entre os módulos do sistema. Os sinais de temporização indicam a validade da informação de dados e endereço. Os sinais de comando especificam operações a serem realizadas. Nesse sentido, assinale a alternativa FALSA sobre as operações de linhas de controle:
Escrita de memória: permite que os dados no barramento sejam escritos no local endereçado.
Leitura de memória: permite que os dados do local endereçado sejam colocados no barramento.
Escrita de E/S: permite que os dados no barramento sejam enviados para a porta de E/S endereçada.
Leitura de E/S: permite que os dados da porta de E/S endereçada sejam colocados no barramento.
Roteamento: proporciona a estrutura de redirecionamento dos pacotes através dos caminhos.
Em um sistema de controle de temperatura de um forno industrial, o controlador compara a temperatura desejada (setpoint) com a temperatura atual medida pelo sensor e ajusta a potência do aquecedor.
No cenário, foi descrito o sistema de controle
em malha aberta, sem realimentação.
em malha fechada, com realimentação negativa.
preditivo, baseado em modelo matemático futuro.
bang-bang, com apenas dois estados possíveis.
adaptativo, que modifica seus parâmetros automaticamente.
A Câmara Municipal de Porto Velho mantém documentos de natureza distinta: informações públicas (como pautas e atas já publicadas), documentos internos (minutas em elaboração) e dados pessoais sensíveis (folha, dados cadastrais, informações funcionais). Em uma auditoria interna, verificou-se que alguns documentos com dados pessoais estavam sendo compartilhados por e-mail e aplicativos de mensagens sem qualquer controle, e que usuários utilizavam contas genéricas com senha conhecida por várias pessoas para “facilitar o trabalho”. A área de TI propôs mudanças alinhadas a uma política de segurança da informação, com foco na redução de riscos e melhoria do controle de acesso.
Nesse contexto, assinale a alternativa que apresenta a medida MAIS adequada e tecnicamente consistente com políticas de segurança e gestão de riscos:
Implementar controle de acesso por privilégio mínimo (least privilege), autenticação individual (sem contas compartilhadas), classificação da informação (pública/interna/restrita), registro de auditoria (logs) e restrição de compartilhamento por canais não institucionais, reforçando treinamento contra engenharia social.
Manter contas compartilhadas para garantir continuidade do serviço e compensar o risco apenas com troca trimestral de senha, pois logs são suficientes para identificar o responsável.
Permitir compartilhamento irrestrito por aplicativos de mensagens, desde que o arquivo seja compactado, pois a compactação reduz o risco de interceptação.
Substituir o controle de acesso por uma regra simples: todos os documentos devem ser públicos para aumentar transparência, dispensando classificação e medidas de restrição.
Proibir totalmente o uso de e-mail institucional para reduzir vazamentos e permitir apenas e-mail pessoal, pois isso facilita a recuperação de mensagens quando houver incidentes.
Uma resposta eficiente a incidentes depende de um bom trabalho relacionado à inteligência sobre ameaças. Além disso, o conhecimento sobre uma estrutura que permite descrever as etapas de um ataque auxilia na determinação de contramedidas às ações adversárias. Uma dessas ferramentas, a Cyber Kill Chain ®, desenvolvida pela empresa Lockheed Martin, define e descreve as seguintes fases: reconhecimento, armamento, entrega, exploração, instalação, comando-e-controle e ações sobre objetivos.
Assinale o item que correlaciona um controle que atua diretamente nas fases indicadas.
Segmentação de rede - Entrega, Instalação e Ações sobre objetivos.
Instalação de uma solução de EDR - Exploração, Instalação e Comando-e-controle.
Campanha de conscientização sobre phishing - Reconhecimento, Entrega e Armamento.
Desabilitar execução automática de códigos móveis - Entrega, Armamento e Exploração.
No âmbito de um processo de auditoria de sistemas e compliance digital, verificou-se que uma organização implementou, com sucesso, controles de criptografia assimétrica, mecanismos de MFA (multi-factor authentication) e processos de CSIRT (computer security incident response team). Contudo, a análise do fluxo de dados revelou que o dataset processado para fins de marketing direto incluía metadados de geolocalização e histórico de saúde dos titulares, sem que tais dados fossem essenciais para a execução do serviço proposto.
À luz da literatura especializada de Sêmola e da Lei Geral de Proteção de Dados (LGPD), é correto concluir que, na situação hipotética precedente, a dicotomia entre a eficácia dos controles e a governança dos dados revela que
o cenário caracteriza um incidente de segurança positivo, em que a abundância de dados coletados visa à resiliência do negócio.
a organização atingiu a segurança formal, mas incorre em desvio de finalidade por inobservância ao princípio da necessidade.
a implementação de criptografia e gestão de incidentes invalida a hipótese de violação à privacidade, pois os dados estão protegidos contra terceiros.
a organização apresenta um alto nível de maturidade em segurança, o que supre as lacunas éticas do tratamento de dados.
existe uma falha na integridade (pilar da segurança), uma vez que o dado está sendo tratado para propósito diverso da sua finalidade original.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
O agente de tratamento deve demonstrar a adoção de medidas eficazes e capazes de comprovar a observância e o cumprimento das normas de proteção de dados pessoais, bem como demonstrar a eficácia dessas medidas.
Certo
Errado
Na área de Tecnologia da Informação, qual é a função dos sistemas de controle interno?
Servir exclusivamente para comunicação interna entre os departamentos.
Aumentar a quantidade de dados armazenados, independentemente da relevância.
Auxiliar na automação e monitoramento dos processos, garantindo a conformidade e a eficiência operacional.
Substituir completamente os auditores humanos na análise dos processos.
Aumentar a complexidade das operações para dificultar auditorias externas.
Em uma instituição pública que utiliza diversos sistemas on-line para gerenciar os dados organizacionais, a medida de segurança que, quando adotada, fortalece a proteção adequada das contas é:
Utilizar senhas complexas e exclusivas para cada conta.
Desativar a autenticação de dois fatores.
Compartilhar a senha entre todos os membros da equipe.
Evitar a atualização das senhas de acesso.
O elemento que faz parte do processo de garantia da segurança dos sistemas de informação é:
auditoria de permissões
aplicação de métodos ágeis
desenvolvimento de software
seleção de recursos humanos
No trato com os sistemas, em uma empresa, deve-se dar particular atenção ao problema que envolve os aspectos de segurança. Observa-se:
I) Assegurar que só sejam processados dados completos, precisos e devidamente autorizados.
II) Proporcionar segurança apenas contra destruição acidental dos registros.
III) Evitar erros acidentais ou manipulação fraudulenta de dados.
Dadas as afirmações, são verdadeiras:
I, II e III.
apenas III.
I e II.
apenas I.
I e III.


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Considerando os desafios complexos relacionados à segurança em Banco de Dados e Desenvolvimento Seguro de Software, qual das seguintes estratégias representa uma abordagem avançada para mitigar riscos de segurança e proteger efetivamente dados sensíveis?
Uso de ferramentas de monitoramento de integridade e auditoria contínua.
Utilização de senhas complexas e atualização regular de chaves criptográficas.
Implementação de firewalls de aplicação e monitoramento de tráfego de rede.
Adoção de técnicas de ofuscação de código e estabelecimento de controle de acesso granular.
Bancos de dados estatísticos são usados para fornecer informações estatísticas ou resumos dos valores com base em diversos critérios. Às vezes, é possível deduzir certos fatos com relação aos indivíduos baseando-se em consultas que envolvem apenas estatísticas de resumo sobre grupos dentro do banco de dados. Esse é um problema de segurança de banco de dados.
Assinale a alternativa que apresenta a medida de controle para esse problema.
Controle de acesso
Controle de inferência
Controle de fluxo
Criptografia de dados
Entropia da informação é uma medida de certeza de que o intervalo contém um parâmetro da população.
Certo
Errado
O que é um índice "cluster"?
É um tipo de índice onde a ordem lógica não corresponde à ordem física armazenada das linhas da tabela.
É um tipo de índice onde a ordem lógica ou indexada dos valores de chaves é igual à ordem física armazenada das linhas correspondentes da tabela.
É um tipo de índice onde a ordem dos dados é crescente.
É um tipo de índice onde a ordem dos dados é decrescente.