Ed
ano passado
Vamos analisar cada afirmação sobre a SACL (System Access Control List): I. A SACL permite definir a granularidade da auditoria. Assim, é possível registrar apenas os eventos de interesse para a segurança do sistema. Verdadeiro, a SACL realmente permite essa granularidade na auditoria. II. A SACL permite definir quais eventos de acesso a um objeto devem ser auditados, como tentativas de leitura, escrita, exclusão, alteração de permissões etc. Verdadeiro, a SACL é utilizada para especificar quais eventos devem ser auditados. III. As informações sobre as tentativas de acesso registradas pela SACL são armazenadas em logs de segurança, que podem ser utilizados para análise e investigação de incidentes de segurança. Verdadeiro, as informações auditadas pela SACL são, de fato, armazenadas em logs de segurança. IV. A SACL é independente da DACL (Lista de Controle de Acesso Discricionário), o que significa que um objeto pode ter permissões definidas na DACL e, ao mesmo tempo, ter eventos de acesso auditados pela SACL. Verdadeiro, a SACL e a DACL operam de forma independente. Agora, considerando que todas as afirmações (I, II, III e IV) são verdadeiras, a alternativa correta é: B I, II, III e IV.
Já tem uma conta?
Ao continuar, você aceita os Termos de Uso e Política de Privacidade
Mais perguntas desse material