Início/Questões/Segurança da Informação/Questão 457941204536128Para o controle de acesso a sistemas de informação, podem ser adotadas diferentes formas de controle de acesso lógico, c...1457941204536128Ano: 2020Banca: CESPE / CEBRASPEOrganização: TJ-PADisciplina: Segurança da InformaçãoTemas: Autenticação de UsuárioPara o controle de acesso a sistemas de informação, podem ser adotadas diferentes formas de controle de acesso lógico, com vistas à segurança de um recurso. Quanto a essas formas de controle, assinale a opção correta.ADo ponto de vista do usuário, um controle discricionário é, em geral, menos flexível que um mandatório.BEm geral, é mais difícil auditar sistemas que operam com controle de acesso discricionário do que sistemas com controle de acesso mandatório.CComo regra geral, no controle de acesso mandatório, os donos e usuários de recursos podem conceder acesso além dos limites declarados pela política da empresa.DNo controle discricionário, podem ser transferidos para terceiros os direitos de acesso, mas não a propriedade de um recurso.EEm um sistema mandatório, o acesso é concedido com base na avaliação das funções dos sujeitos em relação às reivindicações relacionadas ao seu papel no sistema de informação.ResponderQuestões relacionadas para praticarQuestão 457941204456542Segurança da InformaçãoUm analista forense coletou um arquivo de um servidor suspeito e calculou seu hash SHA-256 antes e após a transferência, tendo obtido o mesmo valor: h...Questão 457941204485059Segurança da InformaçãoA organização deve realizar avaliações de riscos da segurança da informação, bem como implementar o plano de tratamento de riscos da segurança da info...Questão 457941204493430Segurança da InformaçãoO controle de acesso a código-fonte de programas deve ser vedado à maioria dos times de tecnologia, exceto ao time de suporte, que deve ter acesso irr...Questão 457941204519870Segurança da InformaçãoDe acordo com a ISO 31000, para assegurar que as diferentes formas de tratamento de riscos se tornem e permaneçam eficazes, o monitoramento e a anális...Questão 457941204557995Segurança da InformaçãoUm dos princípios que norteiam o gerenciamento de privilégios administrativos é o privilégio mínimo, de acordo com o qual as políticas de controle de ...Questão 457941204558849Segurança da InformaçãoO fato de várias ferramentas de snapshots configurarem uma validade para cada cópia e, vencido o prazo, cópia ser apagada e o espaço reutilizado para ...Questão 457941204564173Segurança da InformaçãoSe os dados referentes a determinada informação trafegada em uma rede sem fio empresarial são criptografados, então, para esses dados, deverão ser uti...Questão 457941204590854Segurança da InformaçãoA respeito de segurança corporativa e do seu planejamento, julgue os itens subsecutivos.O objetivo da segurança da informação é o de preservar o valor...Questão 457941204596070Segurança da InformaçãoAcerca das características e dos processos de mitigação de um ataque de negação de serviço distribuído, julgue os itens subsequentes.Ataques de negaçã...Questão 457941204623832Segurança da InformaçãoO invasor que idealiza um ataque a redes de computadores interessa-se, entre outros aspectos, pela topologia de rede, pelas informações úteis para ata...