Questão nº 35
Questão de Tecnologia da Informação · FCC DPE-RS 2017 (nº 35)
No sistema operacional Windows 7, antes de uma entidade obter acesso a um objeto, ela deve se identificar para o subsistema de segurança. Essa identidade está contida no token de acesso que é recriado cada vez que uma entidade faz logon. Antes de permitir o acesso de uma entidade a um objeto, o sistema operacional verifica e determina se o token de acesso da entidade tem autorização para acessar o objeto e concluir a tarefa desejada. Isso é feito por meio da comparação de informações do token de acesso com as Access Control Entries − ACEs do objeto. Uma ACE
- Apode permitir ou negar vários comportamentos diferentes, dependendo do tipo de objeto. Por exemplo, as opções de um objeto de arquivo podem incluir Leitura, Gravação e Execução. (alternativa correta)
- Bpossui um ou mais Access Control Lists − ACLs. Cada ACL controla ou monitora o acesso a um objeto através de opções específicas.
- Cpode ser de dez tipos diferentes: cinco são suportadas por todos os objetos de segurança e cinco são suportadas pelos objetos de serviço de diretório.
- Dpode ter permissões de acesso especiais. Para conseguir definir, exibir, alterar ou remover estas permissões deve-se clicar com o botão direito do mouse na ACE na qual se deseja definir permissões avançadas ou especiais, clicar em Propriedades e acessar a guia Controle de Acesso.
- Epossui um campo de controle de acesso (Access Control Field − ACF), que permite ao administrador definir permissões de NTFS para entidades como arquivos, entidades do Active Directory ou entidades do sistema, como processos.
Resposta comentada
Gabarito Alternativa A
O ACE (Access Control Entry) é uma linha individual em uma lista de permissões que especifica quem (um usuário ou grupo) pode fazer o quê (ler, gravar, executar, etc.) em um recurso (como um arquivo ou pasta) no Windows.
- (A) Correta: Uma ACE define as ações permitidas ou negadas para uma entidade em um objeto. Essas ações (comportamentos) são específicas para o tipo de objeto; por exemplo, para um arquivo, as permissões comuns são Leitura, Gravação e Execução.
- (B) Incorreta: A relação está invertida. Uma ACL (Access Control List) é que possui uma ou mais ACEs, não o contrário. A ACL é a lista completa de permissões para um objeto, e cada ACE é um item dentro dessa lista. (Armadilha da banca: Confunde a hierarquia entre ACL e ACE, que são termos muito próximos e frequentemente citados juntos, mas com papéis distintos.)
- (C) Incorreta: A classificação de ACEs em "dez tipos diferentes, cinco para todos os objetos de segurança e cinco para objetos de serviço de diretório" não é uma categorização padrão ou precisa no contexto da segurança do Windows. Existem diferentes tipos de ACEs (permitir, negar, auditoria), mas não essa divisão específica.
- (D) Incorreta: Embora seja possível definir permissões especiais, a descrição da interface gráfica está incorreta. Não se clica com o botão direito diretamente em uma "ACE" na GUI, mas sim no objeto (arquivo/pasta), depois em "Propriedades", "Segurança" e, em seguida, "Avançadas" para gerenciar as ACEs individuais. A "guia Controle de Acesso" não é o nome padrão da aba principal.
- (E) Incorreta: O termo "Access Control Field (ACF)" não é um componente padrão ou reconhecido de uma ACE no sistema de segurança do Windows. Uma ACE contém um SID (identificador de segurança), uma máscara de acesso (as permissões) e um tipo de ACE, mas não um "ACF".
Fonte: FCC DPE-RS 2017 Analista - Apoio Especializado (TI - Segurança da Informação) (Caderno Tipo 1). Reproduzida para fins de estudo.