Questão nº 62
Questão de Tecnologia da Informação · FGV DATAPREV 2024 (nº 62)
As políticas de controle de acesso em sistemas computacionais são fundamentais para garantir a segurança e a integridade dos dados, regulando quem pode acessar, modificar ou interagir com recursos específicos.
A política de controle de acesso cujo procedimento baseia-se na comparação de rótulos de segurança com autorizações que indicam quais entidades do sistema têm direito a acessar determinados recursos é a de controle de acesso
- Adiscricionário.
- Bmandatório. (alternativa correta)
- Cpor entrada confiável.
- Dpor papéis.
- Epor privilégio mínimo.
Resposta comentada
Gabarito Alternativa B
Políticas de controle de acesso são como regras de trânsito para dados, decidindo quem tem permissão para ver, usar ou mudar informações em um sistema. A política mandatório é um tipo de controle de acesso muito rigoroso, onde o sistema decide o acesso com base em "rótulos de segurança" fixos nos dados (ex: "Secreto") e nas permissões dos usuários (ex: "Autorizado a ver Secreto"), sem que o usuário ou dono do arquivo possa mudar essas regras.
- (A) Incorreta: O controle de acesso discricionário (DAC) permite que o proprietário de um recurso defina as permissões de acesso, não se baseia na comparação de rótulos de segurança predefinidos pelo sistema. A armadilha é que "autorizações" também existem no DAC, mas a origem e a rigidez da decisão são diferentes, sendo a chave da questão os "rótulos de segurança" e a comparação sistêmica.
- (B) Correta: O controle de acesso mandatório (MAC) é caracterizado pela imposição de regras de acesso pelo sistema operacional ou administrador, baseadas na comparação de rótulos de segurança (sensibilidade) dos recursos com os níveis de autorização (permissão) das entidades (usuários, processos).
- (C) Incorreta: "Por entrada confiável" não é um modelo de controle de acesso, mas sim um conceito relacionado à garantia de que a entrada de dados ou comandos em um sistema é feita de forma segura e íntegra, sem manipulação.
- (D) Incorreta: O controle de acesso baseado em papéis (RBAC) atribui permissões a funções (papéis), e os usuários recebem acesso aos recursos ao serem associados a esses papéis, não pela comparação de rótulos de segurança com autorizações diretas.
- (E) Incorreta: O princípio do privilégio mínimo é uma diretriz de segurança que sugere que um usuário ou processo deve ter apenas as permissões necessárias para realizar suas tarefas, e não um tipo de política de controle de acesso que compara rótulos.
Fonte: FGV DATAPREV 2024 Analista de Tecnologia da Informação - Desenvolvimento de Software (Caderno Tipo 1). Reproduzida para fins de estudo.