Questões de Concurso
Filtrar
88 Questões de concurso encontradas
Página 1 de 18
Questões por página:
Questões por página:
Concurso:
Prefeitura de Araguaína - TO
Disciplina:
Segurança da Informação
Uma instituição financeira implementa um sistema de monitoramento contínuo que analisa logs e tráfego de rede em tempo real para gerar alertas à equipe de segurança sempre que ocorre uma tentativa de invasão ou um comportamento anômalo, permitindo que os analistas tomem ciência do evento de segurança durante ou após a sua ocorrência. Assinale a alternativa que classifica esse tipo de mecanismo segundo a tipologia de segurança da norma ABNT NBR ISO/IEC 27002:2022.
Concurso:
Prefeitura de Araguaína - TO
Disciplina:
Segurança da Informação
Em um servidor de arquivos corporativo, o sistema é configurado para que o próprio criador de um documento tenha a autonomia de definir e alterar as permissões de leitura e escrita para outros usuários, sem a necessidade de intervenção de uma autoridade central de segurança. Assinale a alternativa que identifica o modelo de controle de acesso empregado nesse cenário.
Concurso:
Prefeitura de Araguaína - TO
Disciplina:
Segurança da Informação
Em uma empresa de desenvolvimento de software adotando as diretrizes da ISO/IEC 27001, o auditor verifica o impedimento de um mesmo programador desenvolver o código-fonte de um módulo financeiro e promover essa alteração diretamente para o ambiente de produção, exigindo a aprovação e execução por um analista de infraestrutura distinto. Assinale a alternativa correspondente ao princípio de controle interno aplicado nesse cenário.
Disciplina:
Segurança da Informação
No contexto da categoria Broken Access Control do OWASP Top 10, falhas no controle de acesso estão frequentemente associadas a problemas na definição e implementação de requisitos de segurança ao longo do ciclo de desenvolvimento. Nesse contexto, é correto afirmar que:
Concurso:
MPE-ES
Disciplina:
Segurança da Informação
No contexto da gestão de riscos em segurança da informação, a Gestão de Identidades e Acessos (IAM) é estruturada para mitigar riscos operacionais e de conformidade.
Sobre o tema, avalie as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.
( ) O provisionamento automatizado de acessos eleva a eficiência operacional, reduzindo erros operacionais e aumentando a consistência na atribuição de permissões.
( ) A adoção de mecanismos de Single Sign-On em ambientes corporativos dispensa a necessidade de auditoria e rastreabilidade de acessos, uma vez que a autenticação ocorre de forma centralizada.
( ) O modelo de controle de acesso Attribute-Based Access Control utiliza atributos como localização, horário, perfil do usuário ou tipo de dispositivo para determinar a autorização de acesso a recursos de TI.
As afirmativas são, respectivamente,
Sobre o tema, avalie as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.
( ) O provisionamento automatizado de acessos eleva a eficiência operacional, reduzindo erros operacionais e aumentando a consistência na atribuição de permissões.
( ) A adoção de mecanismos de Single Sign-On em ambientes corporativos dispensa a necessidade de auditoria e rastreabilidade de acessos, uma vez que a autenticação ocorre de forma centralizada.
( ) O modelo de controle de acesso Attribute-Based Access Control utiliza atributos como localização, horário, perfil do usuário ou tipo de dispositivo para determinar a autorização de acesso a recursos de TI.
As afirmativas são, respectivamente,