Questão de TI - Desenvolvimento de Sistemas — Geral — FCC 2026
TI - Desenvolvimento de SistemasGeral
- Código
- fc142563
- Banca
- FCC
- Órgão
- ALERR
- Ano
- 2026
- Cargo
- Ana Leg ( )
Uma Assembleia Legislativa opera em ambiente multicloud, com requisitos de segregação de funções, auditoria contínua e controle granular de acesso a APIs críticas. Nesse cenário, diante da necessidade de reduzir privilégios excessivos em contas de serviço, a abordagem de controle de acesso correta é a implementação de
- ARBAC com atribuição de papéis amplos e reutilizáveis entre múltiplos serviços para simplificar a administração.
- BABAC com políticas baseadas em atributos dinâmicos como contexto, identidade e ambiente de execução.
- CACLs estáticas nos recursos com base em identidades individuais previamente cadastradas na base de dados de gerenciamento de identidades.
- Dcontrole de acesso baseado em listas de grupos sincronizados periodicamente com diretórios externos e cofres de segurança.
- Eautenticação federada com tokens de longa duração para reduzir o overhead de revalidação de identidade e o tempo de acesso às aplicações.