Questões de Concurso
Sobre controles de segurança em segurança da informação
Foram encontradas 704 questões
Considerando os princípios da segurança da informação, o aspecto diretamente comprometido nessa situação é:
Durante a configuração, também foi necessário definir políticas de atualização automática, instalação de softwares autorizados e utilização de senhas seguras.
Nessa situação, é correto afirmar que
I. Ao configurar um servidor exposto à internet, o analista de suporte restringiu as conexões de entrada exclusivamente às portas dos serviços estritamente necessários à operação do sistema.
PORQUE
II. Essa medida reduz a superfície de ataque, ao impedir que serviços não requeridos aceitem conexões externas não autorizadas.
A respeito dessas asserções, assinale a alternativa correta.
( ) A autenticação corresponde ao processo de verificação da identidade de um usuário, dispositivo ou serviço, enquanto a autorização define os recursos e operações que poderão ser acessados após a autenticação.
( ) Soluções de Endpoint Detection and Response (EDR) realizam monitoramento contínuo dos endpoints, coletando telemetria para identificar comportamentos suspeitos, investigar incidentes e apoiar ações de contenção e resposta a ameaças.
( ) Soluções de Extended Detection and Response (XDR) consolidam informações provenientes de múltiplas fontes, como endpoints, servidores, dispositivos de rede e serviços em nuvem, sendo utilizadas exclusivamente para geração de alertas, sem mecanismos de resposta automatizada ou orquestração.
( ) No modelo de Controle de Acesso Baseado em Funções (Role-Based Access Control – RBAC), as permissões são atribuídas diretamente aos usuários individuais, enquanto os papéis (roles) são utilizados apenas para fins de auditoria e documentação.
( ) A Autenticação Multifator (Multi-Factor Authentication – MFA) aumenta a segurança ao exigir fatores de autenticação pertencentes a categorias distintas, como conhecimento (algo que o usuário sabe), posse (algo que possui) e inerência (algo que é).
Assinale a alternativa que indica a sequência correta, de cima para baixo.
I. A organização deve primeiro avaliar os riscos identificados e selecionar opções de tratamento adequadas para somente depois determinar os controles necessários para implementar o tratamento escolhido.
II. A norma exige a implementação obrigatória de todos os controles de segurança listados no Anexo A, devendo a organização aplicá-los independentemente dos resultados obtidos na avaliação de riscos.
III. A organização deve reter informação documentada sobre os resultados do processo de tratamento de riscos, os quais devem ser objeto de monitoramento e análise crítica contínuos.
Quais estão corretas?
De acordo com a atualização e reestruturação metodológica da norma ISO/IEC 27002:2022, os controles de segurança da informação deixaram de ser divididos em 14 seções antigas e passaram a ser consolidados em quatro grandes temas taxonômicos fundamentais. São eles:
Alinhado às diretrizes modernas de combate a ameaças avançadas, o analista propôs a migração para uma arquitetura baseada nos princípios de Zero Trust, estruturando mecanismos de verificação contínua e microsegmentação de rede.
Ao implementar um ecossistema estritamente alinhado ao paradigma Zero Trust, o analista deve assegurar que a concessão de acessos aos sistemas e ativos da organização obedeça a seguinte diretriz técnica:
Sobre o tema, avalie as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.
( ) O provisionamento automatizado de acessos eleva a eficiência operacional, reduzindo erros operacionais e aumentando a consistência na atribuição de permissões.
( ) A adoção de mecanismos de Single Sign-On em ambientes corporativos dispensa a necessidade de auditoria e rastreabilidade de acessos, uma vez que a autenticação ocorre de forma centralizada.
( ) O modelo de controle de acesso Attribute-Based Access Control utiliza atributos como localização, horário, perfil do usuário ou tipo de dispositivo para determinar a autorização de acesso a recursos de TI.
As afirmativas são, respectivamente,
Considerando esse contexto, assinale a afirmativa correta.