Pular para o conteúdo principal

Questão de Banco de Dados — SGBD - Sistema de Gerenciamento de Banco de Dados — FGV 2024

Banco de DadosSGBD - Sistema de Gerenciamento de Banco de Dados
Código
fg097403
Banca
FGV
Órgão
TCE-PA
Ano
2024
Nível
Superior
Cargo
Auditor de Controle Externo - Área de Informática - Administrador de Banco de Dados
No contexto de segurança de banco de dados em SGBDs, os itens a seguir às respectivas caraterísticas.1. DAC (Discretionary Access Control)2. MAC (Mandatory Access Control)( ) é mais rígido e hierarquizado.( ) determinado usuário terá direitos de acesso diferentes sobre objetos diferentes.( ) cada objeto de dados é assinalado com um certo nível de classificação, e cada usuário recebe certo nível de liberação. O acesso a determinado objeto de dados só pode ser feito por usuários com a liberação apropriada.( ) é mais flexível.Assinale a opção que indica a associação correta, na ordem apresentada.
  1. A2 – 1 – 1 – 2.
  2. B1 – 1 – 2 – 2.
  3. C2 – 1 – 2 – 1.
  4. D1 – 1 – 1 – 2.
  5. E2 – 2 – 1 – 1.
Revelar gabarito e comentário

GabaritoC — 2 – 1 – 2 – 1.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Controle de Acesso: DAC × MAC

Gabarito: letra C (2 – 1 – 2 – 1). O MAC (Mandatory Access Control) é rígido e hierarquizado, baseado em níveis de classificação e liberação; o DAC (Discretionary Access Control) é flexível, permitindo que o proprietário defina permissões distintas para cada usuário e objeto. A sequência correta associa: 1ª descrição (mais rígido) → MAC (2); 2ª (direitos diferentes por objeto) → DAC (1); 3ª (classificação e liberação) → MAC (2); 4ª (mais flexível) → DAC (1).

A questão exige distinguir os dois modelos clássicos de controle de acesso em SGBDs.

  • DAC (Discretionary Access Control): o controle é discricionário, ou seja, o proprietário do objeto decide quem pode acessá-lo e com quais privilégios. É flexível, pois cada usuário pode ter permissões diferentes sobre objetos distintos.

  • MAC (Mandatory Access Control): o controle é obrigatório, imposto pelo sistema com base em níveis de segurança. Cada objeto recebe um rótulo de classificação (ex.: secreto, confidencial) e cada usuário um nível de liberação (clearance). O acesso só é permitido se o nível do usuário for igual ou superior ao do objeto. É rígido e hierarquizado.

Análise das descrições na ordem:

  1. ( ) é mais rígido e hierarquizado.MAC (2). A hierarquia de níveis é característica central do MAC.

  2. ( ) determinado usuário terá direitos de acesso diferentes sobre objetos diferentes.DAC (1). No DAC, as permissões são configuradas pelo proprietário para cada par usuário-objeto, gerando direitos variados. No MAC, o acesso é uniforme conforme o clearance.

  3. ( ) cada objeto de dados é assinalado com um certo nível de classificação, e cada usuário recebe certo nível de liberação.MAC (2). Definição clássica do MAC.

  4. ( ) é mais flexível.DAC (1). O DAC é flexível porque o controle é delegado ao proprietário; o MAC é inflexível por ser imposto pelo sistema.

Portanto, a sequência correta é 2 – 1 – 2 – 1, correspondente à alternativa C.

Descrição

Modelo de Controle de Acesso

Característica

É mais rígido e hierarquizado

MAC (2)

Controle obrigatório imposto pelo sistema

Determinado usuário terá direitos de acesso diferentes sobre objetos diferentes

DAC (1)

Controle discricionário; proprietário define permissões

Cada objeto é assinalado com nível de classificação; cada usuário recebe nível de liberação

MAC (2)

Acesso permitido conforme clearance

É mais flexível

DAC (1)

Controle delegado ao proprietário do objeto

DAC
MAC
Rígido
Proprietário decide
Níveis de classificação
Flexível
Permissões por objeto
Hierarquizado
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

Para não confundir, lembre: MAC = Mandatório, Mais rígido (níveis de classificação); DAC = Discricionário, Dinâmico (o dono decide).

Link permanente: /questoes/fg097403