Questão nº 62

Questão de Tecnologia da Informação · FGV DATAPREV 2024 (nº 62)

FGV2024Analista de Tecnologia da Informação - Desenvolvimento de SoftwareTecnologia da Informação
Gabarito: Bver comentário ↓

As políticas de controle de acesso em sistemas computacionais são fundamentais para garantir a segurança e a integridade dos dados, regulando quem pode acessar, modificar ou interagir com recursos específicos.
A política de controle de acesso cujo procedimento baseia-se na comparação de rótulos de segurança com autorizações que indicam quais entidades do sistema têm direito a acessar determinados recursos é a de controle de acesso

Resposta comentada

Gabarito Alternativa B

Políticas de controle de acesso são como regras de trânsito para dados, decidindo quem tem permissão para ver, usar ou mudar informações em um sistema. A política mandatório é um tipo de controle de acesso muito rigoroso, onde o sistema decide o acesso com base em "rótulos de segurança" fixos nos dados (ex: "Secreto") e nas permissões dos usuários (ex: "Autorizado a ver Secreto"), sem que o usuário ou dono do arquivo possa mudar essas regras.

  • (A) Incorreta: O controle de acesso discricionário (DAC) permite que o proprietário de um recurso defina as permissões de acesso, não se baseia na comparação de rótulos de segurança predefinidos pelo sistema. A armadilha é que "autorizações" também existem no DAC, mas a origem e a rigidez da decisão são diferentes, sendo a chave da questão os "rótulos de segurança" e a comparação sistêmica.
  • (B) Correta: O controle de acesso mandatório (MAC) é caracterizado pela imposição de regras de acesso pelo sistema operacional ou administrador, baseadas na comparação de rótulos de segurança (sensibilidade) dos recursos com os níveis de autorização (permissão) das entidades (usuários, processos).
  • (C) Incorreta: "Por entrada confiável" não é um modelo de controle de acesso, mas sim um conceito relacionado à garantia de que a entrada de dados ou comandos em um sistema é feita de forma segura e íntegra, sem manipulação.
  • (D) Incorreta: O controle de acesso baseado em papéis (RBAC) atribui permissões a funções (papéis), e os usuários recebem acesso aos recursos ao serem associados a esses papéis, não pela comparação de rótulos de segurança com autorizações diretas.
  • (E) Incorreta: O princípio do privilégio mínimo é uma diretriz de segurança que sugere que um usuário ou processo deve ter apenas as permissões necessárias para realizar suas tarefas, e não um tipo de política de controle de acesso que compara rótulos.

Fonte: FGV DATAPREV 2024 Analista de Tecnologia da Informação - Desenvolvimento de Software (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho