Questão de Segurança da Informação — Controles de segurança — CESPE / CEBRASPE 2010
Segurança da InformaçãoControles de segurança
- Código
- ce308472
- Banca
- CESPE / CEBRASPE
- Órgão
- INMETRO
- Ano
- 2010
- Nível
- Superior
- Cargo
- CESPE - - Pesquisador Tecnologista - Metrologia em Informática
Considerando a figura acima, que apresenta de forma simplificada um modelo de controle de acesso RBAC (role based-acess control), assinale a opção correta acerca dos conceitos de autorização, controle de acesso, RBAC e ACLs.- APor meio do modelo apresentado, é impossível implementar um sistema discricionário de controle de acesso, uma vez que não há associação direta entre usuários e permissões.
- BUm sistema de controle de acesso embasado no modelo mostrado não consegue implementar um sistema mandatório de controle de acesso, uma vez que os elementos do primeiro apresentam um subconjunto restrito dos presentes no último.
- CSe o elemento Sessions for removido do modelo acima, o mesmo não possibilitará a separação de responsabilidades dinâmicas (dynamic separation of duties).
- DO modelo em questão é estritamente hierárquico no que concerne aos papéis desempenhados por usuários, apresentando uma única raiz.
- EOs esquemas de autorização, no modelo mostrado, apresentam níveis de abstração equivalentes aos presentes em modelos de controle de acesso a objetos de sistemas operacionais.