Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — CESPE / CEBRASPE 2023

Segurança da InformaçãoSegurança de sistemas de informação
Código
ce154008
Banca
CESPE / CEBRASPE
Órgão
DATAPREV
Ano
2023
Nível
Médio
Cargo
Analista de Tecnologia da Informação - Perfil: Segurança Cibernética
A respeito de proteção contra softwares maliciosos, sistemas de detecção de intrusão, segurança de servidores e sistemas operacionais, certificação digital, assinatura digital e gestão de riscos, julgue o item que se segue.Em sistemas operacionais, há três tipos de sistemas de armazenamento de domínios de proteção, dos quais a lista de controle de acesso por coluna é o menos viável para grandes sistemas.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Proteção em Sistemas Operacionais — Domínios de Proteção

Gabarito: Errado (E). A afirmativa está incorreta porque, em sistemas operacionais, a lista de controle de acesso por coluna (ACL) é justamente o método mais utilizado e viável para grandes sistemas, e não o menos viável. A banca inverteu a realidade dos mecanismos de proteção.

Os três tipos clássicos de armazenamento de domínios de proteção são: lista de controle de acesso (ACL) associada a objetos, capacidades associadas a sujeitos e matriz de acesso. A ACL — que pode ser entendida como uma lista por coluna, onde cada objeto possui sua própria lista — é amplamente adotada em sistemas de grande porte (ex.: sistemas de arquivos UNIX, Windows NTFS) devido à facilidade de administração e escalabilidade. Já o modelo de capacidades, embora eficiente em ambientes menores e distribuídos, apresenta desafios de revogação e distribuição em larga escala, o que o torna menos viável para grandes sistemas. Assim, a afirmativa troca a realidade: a ACL é a mais viável, não a menos.

Tipo de Domínio de Proteção

Característica Principal

Viabilidade em Grandes Sistemas

Lista de Controle de Acesso (ACL)

Associada a objetos; cada objeto tem sua lista de sujeitos e permissões

Mais viável (facilidade de administração e escalabilidade)

Capacidades

Associada a sujeitos; cada sujeito possui uma lista de objetos e permissões

Menos viável (desafios de revogação e distribuição)

Matriz de Acesso

Tabela geral com sujeitos nas linhas e objetos nas colunas

Viabilidade intermediária (pode ser esparsa e ineficiente)

1Lista de controle de acesso (ACL)
Por objeto (coluna)
Mais viável para grandes sistemas
2Capacidades
Por sujeito (linha)
Menos viável para grandes sistemas
3Matriz de acesso
Tabela completa
Uso teórico
Domínios de proteção
LEVELsoulevel.com.br
Domínios de proteção: Lista de controle de acesso (ACL) (Por objeto (coluna), Mais viável para grandes sistemas); Capacidades (Por sujeito (linha), Menos viável para grandes sistemas); Matriz de acesso (Tabela completa, Uso teórico)
NÃO CAIA NESSA!

A banca espera que o candidato saiba que ACL é o método mais comum; a palavra "menos viável" é o distrator. Lembre-se: em sistemas de grande porte, ACLs são preferidas por sua simplicidade de gerenciamento e escalabilidade.

Gabarito: Errado (E).

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce154008