Questão nº 96
Questão de Tecnologia da Informação · FGV TCE-PA 2024 (nº 96)
No contexto de segurança de banco de dados em SGBDs, os itens a seguir às respectivas caraterísticas.
- DAC (Discretionary Access Control)
- MAC (Mandatory Access Control)
( ) é mais rígido e hierarquizado.
( ) determinado usuário terá direitos de acesso diferentes sobre objetos diferentes.
( ) cada objeto de dados é assinalado com um certo nível de classificação, e cada usuário recebe certo nível de liberação. O acesso a determinado objeto de dados só pode ser feito por usuários com a liberação apropriada.
( ) é mais flexível.
Assinale a opção que indica a associação correta, na ordem apresentada.
- A2 – 1 – 1 – 2.
- B1 – 1 – 2 – 2.
- C2 – 1 – 2 – 1. (alternativa correta)
- D1 – 1 – 1 – 2.
- E2 – 2 – 1 – 1.
Resposta comentada
Gabarito Alternativa C
DAC (Discretionary Access Control) é um modelo de controle de acesso onde o proprietário de um recurso (como um arquivo ou tabela de banco de dados) pode decidir quem tem permissão para acessá-lo e quais ações pode realizar. É flexível porque as permissões são definidas e modificadas a critério do proprietário. Já o MAC (Mandatory Access Control) é um modelo mais rígido, onde o acesso é determinado por regras de segurança predefinidas pelo sistema, baseadas em níveis de classificação de dados e níveis de liberação de usuários. O proprietário do recurso não pode alterar essas regras.
A sequência correta das associações é:
- (2) é mais rígido e hierarquizado. (MAC)
- (1) determinado usuário terá direitos de acesso diferentes sobre objetos diferentes. (DAC)
- (2) cada objeto de dados é assinalado com um certo nível de classificação, e cada usuário recebe certo nível de liberação. O acesso a determinado objeto de dados só pode ser feito por usuários com a liberação apropriada. (MAC)
- (1) é mais flexível. (DAC)
Portanto, a sequência é 2 – 1 – 2 – 1.
(A) Incorreta: A sequência 2 – 1 – 1 – 2 está incorreta porque a terceira afirmação ("cada objeto de dados é assinalado...") descreve MAC (2), não DAC (1), e a quarta afirmação ("é mais flexível") descreve DAC (1), não MAC (2).
(B) Incorreta: A sequência 1 – 1 – 2 – 2 está incorreta porque a primeira afirmação ("é mais rígido e hierarquizado") descreve MAC (2), não DAC (1), e a quarta afirmação ("é mais flexível") descreve DAC (1), não MAC (2).
(C) Correta: A sequência 2 – 1 – 2 – 1 está correta. A primeira afirmação ("é mais rígido e hierarquizado") é característica de MAC (2). A segunda afirmação ("determinado usuário terá direitos de acesso diferentes sobre objetos diferentes") é característica de DAC (1), pois a discricionariedade permite essa granularidade. A terceira afirmação ("cada objeto de dados é assinalado com um certo nível de classificação...") é a definição clássica de MAC (2). A quarta afirmação ("é mais flexível") é característica de DAC (1).
(D) Incorreta: A sequência 1 – 1 – 1 – 2 está incorreta porque a primeira afirmação ("é mais rígido e hierarquizado") descreve MAC (2), não DAC (1), a terceira afirmação ("cada objeto de dados é assinalado...") descreve MAC (2), não DAC (1), e a quarta afirmação ("é mais flexível") descreve DAC (1), não MAC (2).
(E) Incorreta: A sequência 2 – 2 – 1 – 1 está incorreta porque a segunda afirmação ("determinado usuário terá direitos de acesso diferentes sobre objetos diferentes") descreve DAC (1), não MAC (2), e a terceira afirmação ("cada objeto de dados é assinalado...") descreve MAC (2), não DAC (1). A armadilha aqui pode ser confundir a capacidade de um usuário MAC ter acesso a alguns objetos e não a outros (devido à classificação) com a atribuição discricionária de direitos variados sobre objetos distintos, que é a essência do DAC.
Fonte: FGV TCE-PA 2024 Auditor de Controle Externo - Informática - Administrador de Banco de Dados (Caderno Tipo 1). Reproduzida para fins de estudo.