Pular para o conteúdo principal

Questão de Banco de Dados — Segurança — FCC 2023

Banco de DadosSegurança
Código
fc069823
Banca
FCC
Órgão
TRT - 15ª Região (SP)
Ano
2023
Nível
Médio
Cargo
Técnico Judiciário - Área de Apoio Especializado - Especialidade Tecnologia da Informação
Um Técnico foi designado para implantar um modelo de acordo com Role-Based Access Control (RBAC) que estabelece a separação de tarefas de um Tribunal Regional do Trabalho para dificultar a possibilidade de fraude no setor de compras, criando, assim, os papeis de Requisitante de Gastos e de Autorização de Gastos atribuídos a usuários distintos. O modelo RBAC a ser implantado é o
  1. ACore.
  2. BFlat.
  3. CHierarchical.
  4. DConstrained.
  5. EAsymmetric.
Revelar gabarito e comentário

GabaritoD — Constrained.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

RBAC - Role-Based Access Control

Gabarito: letra D. O modelo RBAC Constrained é o que incorpora restrições como a separação de tarefas (Separation of Duties), impedindo que um mesmo usuário exerça papéis conflitantes, como Requisitante e Autorizador de Gastos, reduzindo o risco de fraude.

A questão cobra o conhecimento dos modelos RBAC definidos pelo NIST. O modelo Constrained RBAC adiciona restrições sobre os papéis, incluindo a separação estática e dinâmica de tarefas, que é exatamente o que o enunciado descreve: criar papéis mutuamente exclusivos para evitar que uma mesma pessoa realize todo o processo de compras.

Alternativa A — ❌ Incorreta

Core RBAC é o modelo básico, que define apenas os elementos fundamentais (usuários, papéis, permissões e sessões), sem qualquer restrição de separação de tarefas.

Alternativa B — ❌ Incorreta

Flat RBAC é uma variação do Core sem hierarquia, mas também não inclui restrições como a separação de tarefas.

Alternativa C — ❌ Incorreta

Hierarchical RBAC adiciona hierarquia entre papéis (herança de permissões), mas não impõe restrições de separação de tarefas. A hierarquia permite que papéis superiores herdem permissões de inferiores, o que não impede a acumulação de funções conflitantes.

Alternativa D — ✅ Correta ⟵ GABARITO

Constrained RBAC é o modelo que inclui restrições como a separação de tarefas (estática e dinâmica), pré-condições e limites de cardinalidade. No caso, estabelece que os papéis de Requisitante e Autorizador de Gastos são mutuamente exclusivos, impedindo que um mesmo usuário os exerça simultaneamente.

Alternativa E — ❌ Incorreta

Asymmetric não é um dos modelos RBAC padronizados pelo NIST. Os modelos reconhecidos são Core, Hierarchical e Constrained (que pode ser dividido em estático e dinâmico).

Gabarito: letra D

Link permanente: /questoes/fc069823