Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — CESGRANRIO 2025

Segurança da InformaçãoControles de segurança
Código
cg023492
Banca
CESGRANRIO
Órgão
BANESE
Ano
2025
Nível
Médio
Cargo
Técnico Bancário III - Desenvolvimento
Uma empresa está enfrentando dificuldades no gerenciamento de permissões de acesso aos seus sistemas internos. Alguns funcionários conseguem visualizar informações confidenciais que não são necessárias para suas funções, enquanto outros relatam dificuldades para acessar recursos essenciais. Para resolver isso, a equipe de TI decide implementar o modelo de Controle de Acesso Baseado em Papéis (Role-Based Access Control – RBAC).No modelo de Controle de Acesso Baseado em Papéis (RBAC), como são atribuídas as permissões de acesso aos usuários?
  1. AAjustam-se automaticamente as permissões com base na frequência de uso dos recursos.
  2. BAtribuem-se funções, que possuem permissões predefinidas, aos usuários, garantindo um controle centralizado e simplificado.
  3. CConcedem-se permissões individuais diretamente, com base na necessidade específica de cada usuário.
  4. DDistribui-se um conjunto de permissões dinâmico baseado em atributos como localização e horário.
  5. ESolicita-se manualmente, por usuário, a permissão para cada ação que deseja executar no sistema.
Revelar gabarito e comentário

GabaritoB — Atribuem-se funções, que possuem permissões predefinidas, aos usuários, garantindo um controle centralizado e simplificado.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

RBAC – Controle de Acesso Baseado em Papéis

Gabarito: letra B. No RBAC, as permissões de acesso não são atribuídas diretamente a cada usuário, mas sim a papéis (roles) que representam funções organizacionais. Os usuários recebem esses papéis, herdando as permissões predefinidas, o que centraliza e simplifica o gerenciamento — conforme descrito no modelo RBAC.

A questão testa o conhecimento dos modelos de controle de acesso. Vamos analisar cada alternativa:

Alternativa A — ❌ Incorreta

Descreve um ajuste automático baseado na frequência de uso, que não corresponde ao RBAC. Esse comportamento é típico de sistemas adaptativos, não de um modelo baseado em papéis.

Alternativa B — ✅ Correta ⟵ GABARITO

Exatamente o RBAC: funções (papéis) com permissões predefinidas são atribuídas aos usuários, garantindo controle centralizado e simplificado.

Alternativa C — ❌ Incorreta

Refere-se ao Controle de Acesso Discricionário (DAC), onde as permissões são concedidas individualmente pelo proprietário do recurso. No RBAC, as permissões são vinculadas a papéis, não a usuários específicos.

Alternativa D — ❌ Incorreta

Descreve o Controle de Acesso Baseado em Atributos (ABAC), que utiliza atributos dinâmicos como localização e horário para decisões granulares. No RBAC, as permissões são estáticas e vinculadas a papéis.

Alternativa E — ❌ Incorreta

Corresponde a uma abordagem de autorização por solicitação manual, sem relação com o RBAC. No RBAC, a autorização é herdada do papel, não requer solicitação individual para cada ação.

PEGA ESSA DICA!

Na prova, lembre-se da palavra-chave: "papéis" (roles). Sempre que a alternativa falar em "funções" ou "papéis" com permissões predefinidas, pense em RBAC. As outras alternativas descrevem outros modelos (DAC, ABAC, etc.).

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra B.

Link permanente: /questoes/cg023492