Questões de Concurso sobre Medidas de controle

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
14 questões encontradas
Questões por página
20
Mais recentes
 

As linhas de controle são usadas para controlar o acesso e o uso das linhas de dados e endereço. Como as linhas de dados e endereço são compartilhadas por todos os componentes, é preciso haver um meio de controlar seu uso. Os sinais de controle transmitem informações de comando e temporização entre os módulos do sistema. Os sinais de temporização indicam a validade da informação de dados e endereço. Os sinais de comando especificam operações a serem realizadas. Nesse sentido, assinale a alternativa FALSA sobre as operações de linhas de controle:


A

Escrita de memória: permite que os dados no barramento sejam escritos no local endereçado.


B

Leitura de memória: permite que os dados do local endereçado sejam colocados no barramento.


C

Escrita de E/S: permite que os dados no barramento sejam enviados para a porta de E/S endereçada.


D

Leitura de E/S: permite que os dados da porta de E/S endereçada sejam colocados no barramento.


E

Roteamento: proporciona a estrutura de redirecionamento dos pacotes através dos caminhos.

Em um sistema de controle de temperatura de um forno industrial, o controlador compara a temperatura desejada (setpoint) com a temperatura atual medida pelo sensor e ajusta a potência do aquecedor.


No cenário, foi descrito o sistema de controle


A

em malha aberta, sem realimentação.


B

em malha fechada, com realimentação negativa.


C

preditivo, baseado em modelo matemático futuro.


D

bang-bang, com apenas dois estados possíveis.


E

adaptativo, que modifica seus parâmetros automaticamente.

A Câmara Municipal de Porto Velho mantém documentos de natureza distinta: informações públicas (como pautas e atas já publicadas), documentos internos (minutas em elaboração) e dados pessoais sensíveis (folha, dados cadastrais, informações funcionais). Em uma auditoria interna, verificou-se que alguns documentos com dados pessoais estavam sendo compartilhados por e-mail e aplicativos de mensagens sem qualquer controle, e que usuários utilizavam contas genéricas com senha conhecida por várias pessoas para “facilitar o trabalho”. A área de TI propôs mudanças alinhadas a uma política de segurança da informação, com foco na redução de riscos e melhoria do controle de acesso.


Nesse contexto, assinale a alternativa que apresenta a medida MAIS adequada e tecnicamente consistente com políticas de segurança e gestão de riscos:


A

Implementar controle de acesso por privilégio mínimo (least privilege), autenticação individual (sem contas compartilhadas), classificação da informação (pública/interna/restrita), registro de auditoria (logs) e restrição de compartilhamento por canais não institucionais, reforçando treinamento contra engenharia social.


B

Manter contas compartilhadas para garantir continuidade do serviço e compensar o risco apenas com troca trimestral de senha, pois logs são suficientes para identificar o responsável.


C

Permitir compartilhamento irrestrito por aplicativos de mensagens, desde que o arquivo seja compactado, pois a compactação reduz o risco de interceptação.


D

Substituir o controle de acesso por uma regra simples: todos os documentos devem ser públicos para aumentar transparência, dispensando classificação e medidas de restrição.


E

Proibir totalmente o uso de e-mail institucional para reduzir vazamentos e permitir apenas e-mail pessoal, pois isso facilita a recuperação de mensagens quando houver incidentes.

Uma resposta eficiente a incidentes depende de um bom trabalho relacionado à inteligência sobre ameaças. Além disso, o conhecimento sobre uma estrutura que permite descrever as etapas de um ataque auxilia na determinação de contramedidas às ações adversárias. Uma dessas ferramentas, a Cyber Kill Chain ®, desenvolvida pela empresa Lockheed Martin, define e descreve as seguintes fases: reconhecimento, armamento, entrega, exploração, instalação, comando-e-controle e ações sobre objetivos.


Assinale o item que correlaciona um controle que atua diretamente nas fases indicadas.


A

Segmentação de rede - Entrega, Instalação e Ações sobre objetivos.


B

Instalação de uma solução de EDR - Exploração, Instalação e Comando-e-controle.


C

Campanha de conscientização sobre phishing - Reconhecimento, Entrega e Armamento.


D

Desabilitar execução automática de códigos móveis - Entrega, Armamento e Exploração.

No âmbito de um processo de auditoria de sistemas e compliance digital, verificou-se que uma organização implementou, com sucesso, controles de criptografia assimétrica, mecanismos de MFA (multi-factor authentication) e processos de CSIRT (computer security incident response team). Contudo, a análise do fluxo de dados revelou que o dataset processado para fins de marketing direto incluía metadados de geolocalização e histórico de saúde dos titulares, sem que tais dados fossem essenciais para a execução do serviço proposto.


À luz da literatura especializada de Sêmola e da Lei Geral de Proteção de Dados (LGPD), é correto concluir que, na situação hipotética precedente, a dicotomia entre a eficácia dos controles e a governança dos dados revela que


A

o cenário caracteriza um incidente de segurança positivo, em que a abundância de dados coletados visa à resiliência do negócio.


B

a organização atingiu a segurança formal, mas incorre em desvio de finalidade por inobservância ao princípio da necessidade.


C

a implementação de criptografia e gestão de incidentes invalida a hipótese de violação à privacidade, pois os dados estão protegidos contra terceiros.


D

a organização apresenta um alto nível de maturidade em segurança, o que supre as lacunas éticas do tratamento de dados.


E

existe uma falha na integridade (pilar da segurança), uma vez que o dado está sendo tratado para propósito diverso da sua finalidade original.

Na área de Tecnologia da Informação, qual é a função dos sistemas de controle interno?


A

Servir exclusivamente para comunicação interna entre os departamentos.


B

Aumentar a quantidade de dados armazenados, independentemente da relevância.


C

Auxiliar na automação e monitoramento dos processos, garantindo a conformidade e a eficiência operacional.


D

Substituir completamente os auditores humanos na análise dos processos.


E

Aumentar a complexidade das operações para dificultar auditorias externas.

Em uma instituição pública que utiliza diversos sistemas on-line para gerenciar os dados organizacionais, a medida de segurança que, quando adotada, fortalece a proteção adequada das contas é:


A

Utilizar senhas complexas e exclusivas para cada conta.


B

Desativar a autenticação de dois fatores.


C

Compartilhar a senha entre todos os membros da equipe.


D

Evitar a atualização das senhas de acesso.

O elemento que faz parte do processo de garantia da segurança dos sistemas de informação é:


A

auditoria de permissões


B

aplicação de métodos ágeis


C

desenvolvimento de software


D

seleção de recursos humanos

No trato com os sistemas, em uma empresa, deve-se dar particular atenção ao problema que envolve os aspectos de segurança. Observa-se:


I) Assegurar que só sejam processados dados completos, precisos e devidamente autorizados.

II) Proporcionar segurança apenas contra destruição acidental dos registros.

III) Evitar erros acidentais ou manipulação fraudulenta de dados.


Dadas as afirmações, são verdadeiras:


A

I, II e III.


B

apenas III.


C

I e II.


D

apenas I.


E

I e III.

Considerando os desafios complexos relacionados à segurança em Banco de Dados e Desenvolvimento Seguro de Software, qual das seguintes estratégias representa uma abordagem avançada para mitigar riscos de segurança e proteger efetivamente dados sensíveis?


A

Uso de ferramentas de monitoramento de integridade e auditoria contínua.


B

Utilização de senhas complexas e atualização regular de chaves criptográficas.


C

Implementação de firewalls de aplicação e monitoramento de tráfego de rede.


D

Adoção de técnicas de ofuscação de código e estabelecimento de controle de acesso granular.

Bancos de dados estatísticos são usados para fornecer informações estatísticas ou resumos dos valores com base em diversos critérios. Às vezes, é possível deduzir certos fatos com relação aos indivíduos baseando-se em consultas que envolvem apenas estatísticas de resumo sobre grupos dentro do banco de dados. Esse é um problema de segurança de banco de dados.


Assinale a alternativa que apresenta a medida de controle para esse problema.


A

Controle de acesso


B

Controle de inferência


C

Controle de fluxo


D

Criptografia de dados

O que é um índice "cluster"?


A

É um tipo de índice onde a ordem lógica não corresponde à ordem física armazenada das linhas da tabela.


B

É um tipo de índice onde a ordem lógica ou indexada dos valores de chaves é igual à ordem física armazenada das linhas correspondentes da tabela.


C

É um tipo de índice onde a ordem dos dados é crescente.


D

É um tipo de índice onde a ordem dos dados é decrescente.

 
 
Gerar simulado