Questão de Segurança da Informação — Segurança de sistemas de informação — CESPE / CEBRASPE 2023
Segurança da Informação›Segurança de sistemas de informação
Código
ce154008
Banca
CESPE / CEBRASPE
Órgão
DATAPREV
Ano
2023
Nível
Médio
Cargo
Analista de Tecnologia da Informação - Perfil: Segurança Cibernética
A respeito de proteção contra softwares maliciosos, sistemas de detecção de intrusão, segurança de servidores e sistemas operacionais, certificação digital, assinatura digital e gestão de riscos, julgue o item que se segue.Em sistemas operacionais, há três tipos de sistemas de armazenamento de domínios de proteção, dos quais a lista de controle de acesso por coluna é o menos viável para grandes sistemas.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Proteção em Sistemas Operacionais — Domínios de Proteção
Gabarito: Errado (E). A afirmativa está incorreta porque, em sistemas operacionais, a lista de controle de acesso por coluna (ACL) é justamente o método mais utilizado e viável para grandes sistemas, e não o menos viável. A banca inverteu a realidade dos mecanismos de proteção.
Os três tipos clássicos de armazenamento de domínios de proteção são: lista de controle de acesso (ACL) associada a objetos, capacidades associadas a sujeitos e matriz de acesso. A ACL — que pode ser entendida como uma lista por coluna, onde cada objeto possui sua própria lista — é amplamente adotada em sistemas de grande porte (ex.: sistemas de arquivos UNIX, Windows NTFS) devido à facilidade de administração e escalabilidade. Já o modelo de capacidades, embora eficiente em ambientes menores e distribuídos, apresenta desafios de revogação e distribuição em larga escala, o que o torna menos viável para grandes sistemas. Assim, a afirmativa troca a realidade: a ACL é a mais viável, não a menos.
Tipo de Domínio de Proteção
Característica Principal
Viabilidade em Grandes Sistemas
Lista de Controle de Acesso (ACL)
Associada a objetos; cada objeto tem sua lista de sujeitos e permissões
Mais viável (facilidade de administração e escalabilidade)
Capacidades
Associada a sujeitos; cada sujeito possui uma lista de objetos e permissões
Menos viável (desafios de revogação e distribuição)
Matriz de Acesso
Tabela geral com sujeitos nas linhas e objetos nas colunas
Viabilidade intermediária (pode ser esparsa e ineficiente)
Domínios de proteção: Lista de controle de acesso (ACL) (Por objeto (coluna), Mais viável para grandes sistemas); Capacidades (Por sujeito (linha), Menos viável para grandes sistemas); Matriz de acesso (Tabela completa, Uso teórico)
NÃO CAIA NESSA!
A banca espera que o candidato saiba que ACL é o método mais comum; a palavra "menos viável" é o distrator. Lembre-se: em sistemas de grande porte, ACLs são preferidas por sua simplicidade de gerenciamento e escalabilidade.
Gabarito: Errado (E).
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)