Logo Passei Direto
Buscar
Considerando as características da lista de controle de acesso do sistema (SACL), avalie as afirmações a seguir: I. A SACL permite definir a granularidade da auditoria. Assim, é possível registrar apenas os eventos de interesse para a segurança do sistema. II. A SACL permite definir quais eventos de acesso a um objeto devem ser auditados, como tentativas de leitura, escrita, exclusão, alteração de permissões etc. III. As informações sobre as tentativas de acesso registradas pela SACL são armazenadas em logs de segurança, que podem ser utilizados para análise e investigação de incidentes de segurança. IV. A SACL é independente da DACL (Lista de Controle de Acesso Discricionário), o que significa que um objeto pode ter permissões definidas na DACL e, ao mesmo tempo, ter eventos de acesso auditados pela SACL. É correto o que se afirma em:

A III e IV, apenas.
B I, II, III e IV.
C I e IV, apenas.
D I, II e III, apenas.
E I, apenas.
User badge image
Exercícios Para o Aprendizado

ano passado

Respostas

User badge image

Ed Verified user icon

ano passado

Vamos analisar cada afirmação sobre a SACL (System Access Control List): I. A SACL permite definir a granularidade da auditoria. Assim, é possível registrar apenas os eventos de interesse para a segurança do sistema. Verdadeiro, a SACL realmente permite essa granularidade na auditoria. II. A SACL permite definir quais eventos de acesso a um objeto devem ser auditados, como tentativas de leitura, escrita, exclusão, alteração de permissões etc. Verdadeiro, a SACL é utilizada para especificar quais eventos devem ser auditados. III. As informações sobre as tentativas de acesso registradas pela SACL são armazenadas em logs de segurança, que podem ser utilizados para análise e investigação de incidentes de segurança. Verdadeiro, as informações auditadas pela SACL são, de fato, armazenadas em logs de segurança. IV. A SACL é independente da DACL (Lista de Controle de Acesso Discricionário), o que significa que um objeto pode ter permissões definidas na DACL e, ao mesmo tempo, ter eventos de acesso auditados pela SACL. Verdadeiro, a SACL e a DACL operam de forma independente. Agora, considerando que todas as afirmações (I, II, III e IV) são verdadeiras, a alternativa correta é: B I, II, III e IV.

Essa resposta te ajudou?

0
Dislike0
left-side-bubbles-backgroundright-side-bubbles-background

Crie sua conta grátis para liberar essa resposta. 🤩

Já tem uma conta?

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Essa pergunta também está no material:

Mais perguntas desse material

Mais conteúdos dessa disciplina