Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — CESPE / CEBRASPE 2010

Segurança da InformaçãoControles de segurança
Código
ce308472
Banca
CESPE / CEBRASPE
Órgão
INMETRO
Ano
2010
Nível
Superior
Cargo
CESPE - - Pesquisador Tecnologista - Metrologia em Informática
Imagem 030.jpgConsiderando a figura acima, que apresenta de forma simplificada um modelo de controle de acesso RBAC (role based-acess control), assinale a opção correta acerca dos conceitos de autorização, controle de acesso, RBAC e ACLs.
  1. APor meio do modelo apresentado, é impossível implementar um sistema discricionário de controle de acesso, uma vez que não há associação direta entre usuários e permissões.
  2. BUm sistema de controle de acesso embasado no modelo mostrado não consegue implementar um sistema mandatório de controle de acesso, uma vez que os elementos do primeiro apresentam um subconjunto restrito dos presentes no último.
  3. CSe o elemento Sessions for removido do modelo acima, o mesmo não possibilitará a separação de responsabilidades dinâmicas (dynamic separation of duties).
  4. DO modelo em questão é estritamente hierárquico no que concerne aos papéis desempenhados por usuários, apresentando uma única raiz.
  5. EOs esquemas de autorização, no modelo mostrado, apresentam níveis de abstração equivalentes aos presentes em modelos de controle de acesso a objetos de sistemas operacionais.
Revelar gabarito e comentário

GabaritoC — Se o elemento Sessions for removido do modelo acima, o mesmo não possibilitará a separação de responsabilidades dinâmicas (dynamic separation of duties).

Link permanente: /questoes/ce308472