Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — CESPE / CEBRASPE 2022

Segurança da InformaçãoControles de segurança
Código
ce133466
Banca
CESPE / CEBRASPE
Órgão
BANRISUL
Ano
2022
Nível
Superior
Cargo
Quality Assurance (QA) e Analistas de Teste
Em relação ao controle de acesso em segurança da informação, julgue o item a seguir.O controle de acesso baseado na função é aquele em que o proprietário da informação ou do sistema define um conjunto de reinvindicações necessárias antes de conceder o acesso.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Controle de acesso baseado em função (RBAC)

❌ ERRADO. A afirmação descreve incorretamente o controle de acesso baseado em função (RBAC). No RBAC, o acesso é concedido com base no papel (função) que o usuário exerce na organização, e não por um conjunto de reinvindicações (claims) definidas pelo proprietário. O conceito apresentado corresponde ao controle de acesso baseado em atributos (ABAC) ou baseado em claims, em que políticas de acesso são definidas a partir de atributos do usuário, do recurso e do ambiente.

A banca troca o modelo RBAC por uma descrição típica de ABAC. No RBAC, o proprietário do sistema cria funções (roles) e atribui permissões a essas funções; os usuários recebem funções e, consequentemente, as permissões associadas. Já no modelo descrito no enunciado, a exigência de reinvindicações (claims) antes da concessão do acesso é característica de sistemas baseados em atributos ou declarações.

Portanto, o item está ERRADO.

Controle de acesso
  • 1RBAC (função)
    • Papéis (roles) definidos
    • Permissões por função
    • Usuário herda permissões
  • 2ABAC (atributos)
    • Claims/reivindicações
    • Atributos do usuário/recurso/ambiente
    • Política define acesso
LEVEL · soulevel.com.br
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra E (Errado).

Link permanente: /questoes/ce133466