Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — CESPE / CEBRASPE 2021

Segurança da InformaçãoControles de segurança
Código
ce125898
Banca
CESPE / CEBRASPE
Órgão
SERPRO
Ano
2021
Nível
Superior
Cargo
Analista - Especialização: Desenvolvimento de Sistemas
A respeito de conceitos fundamentais e mecanismos de segurança da informação, julgue o item seguinte.Nas listas de controle de acesso (ACL), as autorizações para acesso a determinado objeto podem ser especificadas para indivíduos, grupos ou funções na organização e definem, inclusive, os níveis de operação dessas autorizações.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Listas de Controle de Acesso (ACL)

Gabarito: ✅ CERTO. A afirmação está correta: as ACLs (Access Control Lists) são mecanismos de controle de acesso que permitem associar autorizações a indivíduos, grupos ou funções (roles) para cada objeto, definindo os níveis de permissão (leitura, escrita, execução, etc.).

A definição apresentada corresponde exatamente ao conceito clássico de ACL, utilizado em sistemas operacionais e aplicações para granularidade de permissões. A possibilidade de especificar autorizações para usuários, grupos e papéis organizacionais é uma característica fundamental das ACLs, que podem ainda definir operações específicas (ex.: ler, escrever, modificar).

Portanto, o item está Certo.

1Sujeitos
Indivíduos
Grupos
Funções (roles)
2Objeto
Recurso protegido
3Níveis de operação
Leitura
Escrita
Execução
Modificação
ACL (Lista de Controle de Acesso)
LEVELsoulevel.com.br
ACL (Lista de Controle de Acesso): Sujeitos (Indivíduos, Grupos, Funções (roles)); Objeto (Recurso protegido); Níveis de operação (Leitura, Escrita, Execução, Modificação)
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce125898