Questão de Segurança da Informação — Controles de segurança — CESPE / CEBRASPE 2022
- Código
- ce133466
- Banca
- CESPE / CEBRASPE
- Órgão
- BANRISUL
- Ano
- 2022
- Nível
- Superior
- Cargo
- Quality Assurance (QA) e Analistas de Teste
- CCerto
- EErrado
GabaritoE — Errado
❌ ERRADO. A afirmação descreve incorretamente o controle de acesso baseado em função (RBAC). No RBAC, o acesso é concedido com base no papel (função) que o usuário exerce na organização, e não por um conjunto de reinvindicações (claims) definidas pelo proprietário. O conceito apresentado corresponde ao controle de acesso baseado em atributos (ABAC) ou baseado em claims, em que políticas de acesso são definidas a partir de atributos do usuário, do recurso e do ambiente.
A banca troca o modelo RBAC por uma descrição típica de ABAC. No RBAC, o proprietário do sistema cria funções (roles) e atribui permissões a essas funções; os usuários recebem funções e, consequentemente, as permissões associadas. Já no modelo descrito no enunciado, a exigência de reinvindicações (claims) antes da concessão do acesso é característica de sistemas baseados em atributos ou declarações.
Portanto, o item está ERRADO.
Gabarito: letra E (Errado).
Link permanente: /questoes/ce133466