Questão nº 35

Questão de Tecnologia da Informação · FCC DPE-RS 2017 (nº 35)

FCC2017Analista - Apoio Especializado (TI - Segurança da Informação)Tecnologia da Informação
Gabarito: Aver comentário ↓

No sistema operacional Windows 7, antes de uma entidade obter acesso a um objeto, ela deve se identificar para o subsistema de segurança. Essa identidade está contida no token de acesso que é recriado cada vez que uma entidade faz logon. Antes de permitir o acesso de uma entidade a um objeto, o sistema operacional verifica e determina se o token de acesso da entidade tem autorização para acessar o objeto e concluir a tarefa desejada. Isso é feito por meio da comparação de informações do token de acesso com as Access Control Entries − ACEs do objeto. Uma ACE

Resposta comentada

Gabarito Alternativa A

O ACE (Access Control Entry) é uma linha individual em uma lista de permissões que especifica quem (um usuário ou grupo) pode fazer o quê (ler, gravar, executar, etc.) em um recurso (como um arquivo ou pasta) no Windows.

  • (A) Correta: Uma ACE define as ações permitidas ou negadas para uma entidade em um objeto. Essas ações (comportamentos) são específicas para o tipo de objeto; por exemplo, para um arquivo, as permissões comuns são Leitura, Gravação e Execução.
  • (B) Incorreta: A relação está invertida. Uma ACL (Access Control List) é que possui uma ou mais ACEs, não o contrário. A ACL é a lista completa de permissões para um objeto, e cada ACE é um item dentro dessa lista. (Armadilha da banca: Confunde a hierarquia entre ACL e ACE, que são termos muito próximos e frequentemente citados juntos, mas com papéis distintos.)
  • (C) Incorreta: A classificação de ACEs em "dez tipos diferentes, cinco para todos os objetos de segurança e cinco para objetos de serviço de diretório" não é uma categorização padrão ou precisa no contexto da segurança do Windows. Existem diferentes tipos de ACEs (permitir, negar, auditoria), mas não essa divisão específica.
  • (D) Incorreta: Embora seja possível definir permissões especiais, a descrição da interface gráfica está incorreta. Não se clica com o botão direito diretamente em uma "ACE" na GUI, mas sim no objeto (arquivo/pasta), depois em "Propriedades", "Segurança" e, em seguida, "Avançadas" para gerenciar as ACEs individuais. A "guia Controle de Acesso" não é o nome padrão da aba principal.
  • (E) Incorreta: O termo "Access Control Field (ACF)" não é um componente padrão ou reconhecido de uma ACE no sistema de segurança do Windows. Uma ACE contém um SID (identificador de segurança), uma máscara de acesso (as permissões) e um tipo de ACE, mas não um "ACF".

Fonte: FCC DPE-RS 2017 Analista - Apoio Especializado (TI - Segurança da Informação) (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho