Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — CESPE / CEBRASPE 2022

Segurança da InformaçãoControles de segurança
Código
ce133470
Banca
CESPE / CEBRASPE
Órgão
BANRISUL
Ano
2022
Nível
Superior
Cargo
Quality Assurance (QA) e Analistas de Teste
Em relação ao controle de acesso em segurança da informação, julgue o item a seguir.Uma das formas de controle de acesso lógico é o controle de acesso discricionário — DAC, do inglês discretionary access control —, em que as permissões derivam de política gerenciada de forma centralizada.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Controle de Acesso Discricionário (DAC)

Gabarito: ERRRADO. A afirmação está incorreta porque o controle de acesso discricionário (DAC) é caracterizado pela descentralização das permissões, cabendo ao proprietário do recurso definir quem pode acessá-lo e com quais privilégios. Já a política gerenciada de forma centralizada é típica de modelos como o controle de acesso mandatório (MAC) ou o controle de acesso baseado em papéis (RBAC) quando a administração é centralizada.

No modelo DAC, cada usuário pode conceder ou revogar acesso aos objetos que possui, não havendo uma política única imposta centralmente. A afirmação troca esse atributo fundamental: diz que "as permissões derivam de política gerenciada de forma centralizada", o que é exatamente o oposto do conceito de discricionariedade.

Critério

DAC (Discretionary Access Control)

MAC (Mandatory Access Control) / RBAC (centralizado)

Gestão de permissões

Descentralizada (proprietário do recurso)

Centralizada (administrador/política)

Quem define o acesso

Proprietário do objeto

Sistema/autoridade central

Flexibilidade

Alta (usuário decide)

Baixa (regras fixas)

Exemplo típico

Permissões de arquivo em sistemas Windows/Linux

Classificação de segurança militar (MAC) ou funções organizacionais (RBAC)

1DAC (discricionário)
Centralizado (erro da questão)
Descentralizado (correto)
Proprietário do recurso decide
2MAC (mandatório)
Centralizado
Política única do sistema
3RBAC (baseado em papéis)
Centralizado ou não
Permissões por função
Controle de acesso lógico
LEVELsoulevel.com.br
Controle de acesso lógico: DAC (discricionário) (Centralizado (erro da questão), Descentralizado (correto), Proprietário do recurso decide); MAC (mandatório) (Centralizado, Política única do sistema); RBAC (baseado em papéis) (Centralizado ou não, Permissões por função)
NÃO CAIA NESSA!

A banca inverteu o modelo de controle: o DAC é descentralizado; a frase descreve o MAC ou RBAC centralizado. O candidato deve lembrar que "discricionário" remete a "livre escolha" do proprietário, e não a uma política única do sistema.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

❌ ERRADO.

Link permanente: /questoes/ce133470