Questão de Segurança da Informação — Controles de segurança — CESPE / CEBRASPE 2022
- Código
- ce133470
- Banca
- CESPE / CEBRASPE
- Órgão
- BANRISUL
- Ano
- 2022
- Nível
- Superior
- Cargo
- Quality Assurance (QA) e Analistas de Teste
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ERRRADO. A afirmação está incorreta porque o controle de acesso discricionário (DAC) é caracterizado pela descentralização das permissões, cabendo ao proprietário do recurso definir quem pode acessá-lo e com quais privilégios. Já a política gerenciada de forma centralizada é típica de modelos como o controle de acesso mandatório (MAC) ou o controle de acesso baseado em papéis (RBAC) quando a administração é centralizada.
No modelo DAC, cada usuário pode conceder ou revogar acesso aos objetos que possui, não havendo uma política única imposta centralmente. A afirmação troca esse atributo fundamental: diz que "as permissões derivam de política gerenciada de forma centralizada", o que é exatamente o oposto do conceito de discricionariedade.
Critério | DAC (Discretionary Access Control) | MAC (Mandatory Access Control) / RBAC (centralizado) |
|---|---|---|
Gestão de permissões | Descentralizada (proprietário do recurso) | Centralizada (administrador/política) |
Quem define o acesso | Proprietário do objeto | Sistema/autoridade central |
Flexibilidade | Alta (usuário decide) | Baixa (regras fixas) |
Exemplo típico | Permissões de arquivo em sistemas Windows/Linux | Classificação de segurança militar (MAC) ou funções organizacionais (RBAC) |
A banca inverteu o modelo de controle: o DAC é descentralizado; a frase descreve o MAC ou RBAC centralizado. O candidato deve lembrar que "discricionário" remete a "livre escolha" do proprietário, e não a uma política única do sistema.
❌ ERRADO.
Link permanente: /questoes/ce133470