Técnico Judiciário - Área de Apoio Especializado - Especialidade Tecnologia da Informação
Um Técnico foi designado para implantar um modelo de acordo com Role-Based Access Control (RBAC) que estabelece a separação de tarefas de um Tribunal Regional do Trabalho para dificultar a possibilidade de fraude no setor de compras, criando, assim, os papeis de Requisitante de Gastos e de Autorização de Gastos atribuídos a usuários distintos. O modelo RBAC a ser implantado é o
ACore.
BFlat.
CHierarchical.
DConstrained.
EAsymmetric.
Revelar gabarito e comentário▾
GabaritoD — Constrained.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
RBAC - Role-Based Access Control
Gabarito: letra D. O modelo RBAC Constrained é o que incorpora restrições como a separação de tarefas (Separation of Duties), impedindo que um mesmo usuário exerça papéis conflitantes, como Requisitante e Autorizador de Gastos, reduzindo o risco de fraude.
A questão cobra o conhecimento dos modelos RBAC definidos pelo NIST. O modelo Constrained RBAC adiciona restrições sobre os papéis, incluindo a separação estática e dinâmica de tarefas, que é exatamente o que o enunciado descreve: criar papéis mutuamente exclusivos para evitar que uma mesma pessoa realize todo o processo de compras.
Alternativa A — ❌ Incorreta
Core RBAC é o modelo básico, que define apenas os elementos fundamentais (usuários, papéis, permissões e sessões), sem qualquer restrição de separação de tarefas.
Alternativa B — ❌ Incorreta
Flat RBAC é uma variação do Core sem hierarquia, mas também não inclui restrições como a separação de tarefas.
Alternativa C — ❌ Incorreta
Hierarchical RBAC adiciona hierarquia entre papéis (herança de permissões), mas não impõe restrições de separação de tarefas. A hierarquia permite que papéis superiores herdem permissões de inferiores, o que não impede a acumulação de funções conflitantes.
Alternativa D — ✅ Correta ⟵ GABARITO
Constrained RBAC é o modelo que inclui restrições como a separação de tarefas (estática e dinâmica), pré-condições e limites de cardinalidade. No caso, estabelece que os papéis de Requisitante e Autorizador de Gastos são mutuamente exclusivos, impedindo que um mesmo usuário os exerça simultaneamente.
Alternativa E — ❌ Incorreta
Asymmetric não é um dos modelos RBAC padronizados pelo NIST. Os modelos reconhecidos são Core, Hierarchical e Constrained (que pode ser dividido em estático e dinâmico).