Questões de Concurso sobre Papéis e controle de acesso

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
23 questões encontradas
Questões por página
20
Mais recentes
 

Qual princípio da cibersegurança é seguido pelo Controle de Acesso Baseado em Papeis (RBAC) para minimizar riscos e violação de dados?


A

Princípio do Acesso Total.


B

Princípio do Menor Privilégio.


C

Princípio da Gestão de Riscos.


D

Princípio da Segurança por Obscuridade.

Uma instituição pública implementa um sistema de gestão de benefícios sociais que armazena dados pessoais sensíveis dos beneficiários, incluindo informações de saúde, renda e composição familiar. O Analista é responsável por definir a política de controle de acesso e garantir conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD). Com base nos princípios da LGPD e nas boas práticas de controle de acesso em bancos de dados, assinale a alternativa CORRETA.


A

Todos os funcionários com acesso ao sistema podem tratar dados sensíveis, desde que assinem termo de confidencialidade.


B

O princípio da minimização determina que o banco deve armazenar o maior volume possível de informações.


C

A concessão de permissões a perfis de acesso (roles), em vez de diretamente a usuários individuais, é uma prática recomendada de controle de acesso, pois facilita a gestão centralizada de privilégios e a revisão periódica das autorizações concedidas.


D

Dados sensíveis recebem o mesmo tratamento que dados comuns, sem exigências adicionais de segurança.


E

A pseudonimização elimina a obrigação de controles de acesso, pois os dados deixam de ser considerados pessoais pela LGPD.

Em uma instituição de ensino, a secretaria escolar utiliza sistema informatizado para registro acadêmico, com acesso por diferentes usuários e armazenamento de dados pessoais dos estudantes. Durante verificação interna, identificou-se que os perfis de acesso não estavam claramente definidos e que não havia controle sistemático sobre as permissões concedidas aos usuários.


À luz dos princípios de segurança da informação e proteção de dados aplicáveis à gestão escolar, assinale a alternativa correta:


A

A concessão de acesso amplo a servidores da secretaria pode ser justificada pela natureza administrativa das atividades, desde que restrita ao ambiente interno da instituição.


B

O registro de logs de acesso pode ser dispensado em ambientes institucionais controlados, desde que haja autenticação individual dos usuários no sistema.


C

A implementação de controle de acesso baseado em papéis, com revisão periódica de permissões e registro de logs de auditoria, contribui para a rastreabilidade e mitigação de riscos.


D

A definição de perfis de acesso pode priorizar a continuidade do serviço, admitindo permissões ampliadas, desde que não haja histórico de incidentes de segurança.

Controle de acesso é o processo de gerenciar e restringir o acesso a recursos e informações dentro de um sistema e envolve várias etapas que garantem que apenas usuários autorizados possam acessar determinados dados e recursos, de acordo com as permissões definidas.

Assinale a alternativa que apresenta a etapa de controle de acesso responsável por determinar qual nível de acesso cada usuário tem.


A

Identificação.


B

Autenticação.


C

Autorização.


D

Disponibilidade.


E

Integridade.

Leia o texto a seguir:


“No período da globalização, a velocidade com que os pedaços do território são valorizados e desvalorizados, determinando mudanças de usos, é temerária. E as novas políticas das montadoras, no Brasil, parecem ser um exemplo paradigmático. Para produzir modernamente, essas indústrias convocam outros atores a participar de suas ações hegemônicas, levados, desse modo, a agir segundo uma lógica subordinada à da firma global. (...) E o território passa a ser organizado e usado com a lógica exclusiva dessa produção, pois em muitos casos não há ainda a implantação das indústrias”.


SANTOS, M.; SILVEIRA, M. L. O Brasil: Território e sociedade no início do século XXI. 9ª. ed. Rio de Janeiro: Record, 2006. p. 112-113.


Seguindo o raciocínio do autor, vemos que são múltiplos os exemplos do papel do Estado na territorialização das empresas mencionadas acima, EXCETO a/o


A

concessão de benefícios e isenções fiscais.


B

flexibilização nas leis ambientais e laborais.


C

estímulo aos circuitos produtivos locais.


D

investimento em infraestrutura logística.

A Cloud da Amazon denominada AWS possui uma funcionalidade que permite gerenciar credenciais temporárias, permissões baseadas em acesso, delegações de acesso, dentre outras.


Assinale a alternativa que contém o nome correto dessa funcionalidade.


A

SI roles ou papéis SI


B

IS roles ou papéis IS


C

APM roles ou papéis APM


D

IAM roles ou papéis IAM


E

SEC roles ou papéis SEC

No PostgreSQL e MySQL, o uso de roles e usuários permite definir privilégios finos para controlar o acesso a objetos do banco de dados, garantindo a segurança das informações.


C

Certo


E

Errado

Considere o trecho de código abaixo, parte de um sistema de processo eletrônico desenvolvido com Jakarta EE 10+, que utiliza Jakarta Authorization para controle de acesso baseado em papéis (roles).


Imagem associada para resolução da questão


Com base no código e nas anotações utilizadas,


A

/{id} é um parâmetro abstrato de perfil permitido para acessar o método consultarProcesso.


B

o caminho /processos leva à execução dos métodos consultarProcesso ou julgarProcesso, dependendo do perfil que acessa a classe.


C

juiz pode somente julgar processos e advogado pode somente consultar processos.


D

apenas usuários autenticados com papel juiz podem acessar /julgar, enquanto juiz e advogado podem consultar processos.


E

a consulta de processos está liberada somente para usuários com perfil de advogado.

O controle de acesso em sistemas de informação é um componente essencial da segurança da informação, projetado para proteger os dados e recursos contra acesso não autorizado. Sobre o controle de acesso baseado em função (RBAC), assinale a afirmativa correta.


A

Concede acesso com base na experiência técnica do usuário.


B

Concede acesso com base na localização geográfica do usuário.


C

Concede acesso com base em funções ou cargos dentro da organização.


D

Concede acesso com base na posição hierárquica do usuário na organização

O elemento de banco de dados cujo objetivo principal é agrupar permissões (privilégios) para facilitar a administração de segurança é denominado


A

tabela.


B

índice.


C

role.


D

sequence.


E

schema.

Considerando os desafios complexos relacionados à segurança em Banco de Dados e Desenvolvimento Seguro de Software, qual das seguintes estratégias representa uma abordagem avançada para mitigar riscos de segurança e proteger efetivamente dados sensíveis?


A

Uso de ferramentas de monitoramento de integridade e auditoria contínua.


B

Utilização de senhas complexas e atualização regular de chaves criptográficas.


C

Implementação de firewalls de aplicação e monitoramento de tráfego de rede.


D

Adoção de técnicas de ofuscação de código e estabelecimento de controle de acesso granular.

Uma interface de entrada e saída paralela (PIO) pode compor parte da memória à disposição da CPU, selecionando-se uma linha de barramento explícita dos dispositivos inativos.

C
Certo

E
Errado
No mapeamento direto, a memória principal é subdividida de maneira que um bloco dessa memória principal esteja sempre associado a uma mesma célula na memória cache.

C
Certo

E
Errado
No método de processamento paralelo secundário passivo, nem sempre o servidor secundário precisa ter acesso aos bancos de dados utilizados pelo servidor primário.

C
Certo

E
Errado
A hierarquização de memórias pelo tempo de acesso faz que a memória com maior velocidade de acesso esteja localizada no nível mais baixo da hierarquia, ou seja, mais distante do processador, a fim de melhorar o desempenho do sistema.

C
Certo

E
Errado
Em uma hierarquia típica de memória, a redução da frequência de acesso à memória pelo computador se baseia no princípio de que, para um pequeno período de tempo, o processador trabalha com conjuntos fixos de referência à memória.

C
Certo

E
Errado
Os sistemas multiprocessados estabelecem o uso de chips controladores de instrução para que seja eliminada a necessidade de arbitragem centralizada ou descentralizada do barramento.

C
Certo

E
Errado

Em bancos de dados relacionais, o conceito de papéis compreende


A

o conjunto de todas as tabelas constantes do banco de dados.


B

o conjunto de todos os índices criados no banco de dados.


C

o tipo de algoritmo utilizado para a criptografia e descriptografia dos dados.


D

os graus de normalização exibidos pelas tabelas do banco de dados.


E

um grupo de usuários que possuem os mesmos direitos de acesso sobre os objetos do banco de dados.

Os controles de acesso lógico são ferramentas usadas para identificação, autenticação, autorização e auditabilidade. Existem componentes de software que reforçam as medidas de controle de acesso a sistemas, programas, processos e informação. Esses controles de acesso lógico podem ser embutidos dentro de sistemas operacionais, aplicações, pacotes de segurança ou sistemas gerenciadores de bases de dados e redes.


C

Certo


E

Errado

Uma matriz de controle de acesso é uma tabela de sujeitos e objetos que indicam que ações os sujeitos individuais podem tomar sobre objetos individuais. Os direitos de acesso podem ser assinalados diretamente aos sujeitos ou aos objetos.


C
Certo

E
Errado
 
 
Gerar simulado