Questões de Concurso
Sobre controles de segurança em segurança da informação
Foram encontradas 697 questões
( ) A autenticação corresponde ao processo de verificação da identidade de um usuário, dispositivo ou serviço, enquanto a autorização define os recursos e operações que poderão ser acessados após a autenticação.
( ) Soluções de Endpoint Detection and Response (EDR) realizam monitoramento contínuo dos endpoints, coletando telemetria para identificar comportamentos suspeitos, investigar incidentes e apoiar ações de contenção e resposta a ameaças.
( ) Soluções de Extended Detection and Response (XDR) consolidam informações provenientes de múltiplas fontes, como endpoints, servidores, dispositivos de rede e serviços em nuvem, sendo utilizadas exclusivamente para geração de alertas, sem mecanismos de resposta automatizada ou orquestração.
( ) No modelo de Controle de Acesso Baseado em Funções (Role-Based Access Control – RBAC), as permissões são atribuídas diretamente aos usuários individuais, enquanto os papéis (roles) são utilizados apenas para fins de auditoria e documentação.
( ) A Autenticação Multifator (Multi-Factor Authentication – MFA) aumenta a segurança ao exigir fatores de autenticação pertencentes a categorias distintas, como conhecimento (algo que o usuário sabe), posse (algo que possui) e inerência (algo que é).
Assinale a alternativa que indica a sequência correta, de cima para baixo.
I. A organização deve primeiro avaliar os riscos identificados e selecionar opções de tratamento adequadas para somente depois determinar os controles necessários para implementar o tratamento escolhido.
II. A norma exige a implementação obrigatória de todos os controles de segurança listados no Anexo A, devendo a organização aplicá-los independentemente dos resultados obtidos na avaliação de riscos.
III. A organização deve reter informação documentada sobre os resultados do processo de tratamento de riscos, os quais devem ser objeto de monitoramento e análise crítica contínuos.
Quais estão corretas?
De acordo com a atualização e reestruturação metodológica da norma ISO/IEC 27002:2022, os controles de segurança da informação deixaram de ser divididos em 14 seções antigas e passaram a ser consolidados em quatro grandes temas taxonômicos fundamentais. São eles:
Alinhado às diretrizes modernas de combate a ameaças avançadas, o analista propôs a migração para uma arquitetura baseada nos princípios de Zero Trust, estruturando mecanismos de verificação contínua e microsegmentação de rede.
Ao implementar um ecossistema estritamente alinhado ao paradigma Zero Trust, o analista deve assegurar que a concessão de acessos aos sistemas e ativos da organização obedeça a seguinte diretriz técnica:
Sobre o tema, avalie as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.
( ) O provisionamento automatizado de acessos eleva a eficiência operacional, reduzindo erros operacionais e aumentando a consistência na atribuição de permissões.
( ) A adoção de mecanismos de Single Sign-On em ambientes corporativos dispensa a necessidade de auditoria e rastreabilidade de acessos, uma vez que a autenticação ocorre de forma centralizada.
( ) O modelo de controle de acesso Attribute-Based Access Control utiliza atributos como localização, horário, perfil do usuário ou tipo de dispositivo para determinar a autorização de acesso a recursos de TI.
As afirmativas são, respectivamente,
Considerando esse contexto, assinale a afirmativa correta.
Após interrupção de seus serviços, uma organização decidiu revisar sua gestão de segurança da informação e sua capacidade de continuidade de negócio, sendo determinado que o tratamento dos riscos fosse estruturado, que os controles fossem selecionados conforme as necessidades identificadas e que a organização mantivesse processo contínuo de aperfeiçoamento da resposta a eventos disruptivos.
A partir dessa situação hipotética, assinale a opção correta no que se refere à gestão de riscos e à gestão de continuidade de negócios nessa organização.