

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Qual princípio da cibersegurança é seguido pelo Controle de Acesso Baseado em Papeis (RBAC) para minimizar riscos e violação de dados?
Princípio do Acesso Total.
Princípio do Menor Privilégio.
Princípio da Gestão de Riscos.
Princípio da Segurança por Obscuridade.
Uma instituição pública implementa um sistema de gestão de benefícios sociais que armazena dados pessoais sensíveis dos beneficiários, incluindo informações de saúde, renda e composição familiar. O Analista é responsável por definir a política de controle de acesso e garantir conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD). Com base nos princípios da LGPD e nas boas práticas de controle de acesso em bancos de dados, assinale a alternativa CORRETA.
Todos os funcionários com acesso ao sistema podem tratar dados sensíveis, desde que assinem termo de confidencialidade.
O princípio da minimização determina que o banco deve armazenar o maior volume possível de informações.
A concessão de permissões a perfis de acesso (roles), em vez de diretamente a usuários individuais, é uma prática recomendada de controle de acesso, pois facilita a gestão centralizada de privilégios e a revisão periódica das autorizações concedidas.
Dados sensíveis recebem o mesmo tratamento que dados comuns, sem exigências adicionais de segurança.
A pseudonimização elimina a obrigação de controles de acesso, pois os dados deixam de ser considerados pessoais pela LGPD.
Em uma instituição de ensino, a secretaria escolar utiliza sistema informatizado para registro acadêmico, com acesso por diferentes usuários e armazenamento de dados pessoais dos estudantes. Durante verificação interna, identificou-se que os perfis de acesso não estavam claramente definidos e que não havia controle sistemático sobre as permissões concedidas aos usuários.
À luz dos princípios de segurança da informação e proteção de dados aplicáveis à gestão escolar, assinale a alternativa correta:
A concessão de acesso amplo a servidores da secretaria pode ser justificada pela natureza administrativa das atividades, desde que restrita ao ambiente interno da instituição.
O registro de logs de acesso pode ser dispensado em ambientes institucionais controlados, desde que haja autenticação individual dos usuários no sistema.
A implementação de controle de acesso baseado em papéis, com revisão periódica de permissões e registro de logs de auditoria, contribui para a rastreabilidade e mitigação de riscos.
A definição de perfis de acesso pode priorizar a continuidade do serviço, admitindo permissões ampliadas, desde que não haja histórico de incidentes de segurança.
Controle de acesso é o processo de gerenciar e restringir o acesso a recursos e informações dentro de um sistema e envolve várias etapas que garantem que apenas usuários autorizados possam acessar determinados dados e recursos, de acordo com as permissões definidas.
Assinale a alternativa que apresenta a etapa de controle de acesso responsável por determinar qual nível de acesso cada usuário tem.
Identificação.
Autenticação.
Autorização.
Disponibilidade.
Integridade.
Leia o texto a seguir:
“No período da globalização, a velocidade com que os pedaços do território são valorizados e desvalorizados, determinando mudanças de usos, é temerária. E as novas políticas das montadoras, no Brasil, parecem ser um exemplo paradigmático. Para produzir modernamente, essas indústrias convocam outros atores a participar de suas ações hegemônicas, levados, desse modo, a agir segundo uma lógica subordinada à da firma global. (...) E o território passa a ser organizado e usado com a lógica exclusiva dessa produção, pois em muitos casos não há ainda a implantação das indústrias”.
SANTOS, M.; SILVEIRA, M. L. O Brasil: Território e sociedade no início do século XXI. 9ª. ed. Rio de Janeiro: Record, 2006. p. 112-113.
Seguindo o raciocínio do autor, vemos que são múltiplos os exemplos do papel do Estado na territorialização das empresas mencionadas acima, EXCETO a/o
concessão de benefícios e isenções fiscais.
flexibilização nas leis ambientais e laborais.
estímulo aos circuitos produtivos locais.
investimento em infraestrutura logística.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
A Cloud da Amazon denominada AWS possui uma funcionalidade que permite gerenciar credenciais temporárias, permissões baseadas em acesso, delegações de acesso, dentre outras.
Assinale a alternativa que contém o nome correto dessa funcionalidade.
SI roles ou papéis SI
IS roles ou papéis IS
APM roles ou papéis APM
IAM roles ou papéis IAM
SEC roles ou papéis SEC
No PostgreSQL e MySQL, o uso de roles e usuários permite definir privilégios finos para controlar o acesso a objetos do banco de dados, garantindo a segurança das informações.
Certo
Errado
Considere o trecho de código abaixo, parte de um sistema de processo eletrônico desenvolvido com Jakarta EE 10+, que utiliza Jakarta Authorization para controle de acesso baseado em papéis (roles).

Com base no código e nas anotações utilizadas,
/{id} é um parâmetro abstrato de perfil permitido para acessar o método consultarProcesso.
o caminho /processos leva à execução dos métodos consultarProcesso ou julgarProcesso, dependendo do perfil que acessa a classe.
juiz pode somente julgar processos e advogado pode somente consultar processos.
apenas usuários autenticados com papel juiz podem acessar /julgar, enquanto juiz e advogado podem consultar processos.
a consulta de processos está liberada somente para usuários com perfil de advogado.
O controle de acesso em sistemas de informação é um componente essencial da segurança da informação, projetado para proteger os dados e recursos contra acesso não autorizado. Sobre o controle de acesso baseado em função (RBAC), assinale a afirmativa correta.
Concede acesso com base na experiência técnica do usuário.
Concede acesso com base na localização geográfica do usuário.
Concede acesso com base em funções ou cargos dentro da organização.
Concede acesso com base na posição hierárquica do usuário na organização
O elemento de banco de dados cujo objetivo principal é agrupar permissões (privilégios) para facilitar a administração de segurança é denominado
tabela.
índice.
role.
sequence.
schema.


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Considerando os desafios complexos relacionados à segurança em Banco de Dados e Desenvolvimento Seguro de Software, qual das seguintes estratégias representa uma abordagem avançada para mitigar riscos de segurança e proteger efetivamente dados sensíveis?
Uso de ferramentas de monitoramento de integridade e auditoria contínua.
Utilização de senhas complexas e atualização regular de chaves criptográficas.
Implementação de firewalls de aplicação e monitoramento de tráfego de rede.
Adoção de técnicas de ofuscação de código e estabelecimento de controle de acesso granular.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Em bancos de dados relacionais, o conceito de papéis compreende
o conjunto de todas as tabelas constantes do banco de dados.
o conjunto de todos os índices criados no banco de dados.
o tipo de algoritmo utilizado para a criptografia e descriptografia dos dados.
os graus de normalização exibidos pelas tabelas do banco de dados.
um grupo de usuários que possuem os mesmos direitos de acesso sobre os objetos do banco de dados.
Os controles de acesso lógico são ferramentas usadas para identificação, autenticação, autorização e auditabilidade. Existem componentes de software que reforçam as medidas de controle de acesso a sistemas, programas, processos e informação. Esses controles de acesso lógico podem ser embutidos dentro de sistemas operacionais, aplicações, pacotes de segurança ou sistemas gerenciadores de bases de dados e redes.
Certo
Errado
Uma matriz de controle de acesso é uma tabela de sujeitos e objetos que indicam que ações os sujeitos individuais podem tomar sobre objetos individuais. Os direitos de acesso podem ser assinalados diretamente aos sujeitos ou aos objetos.