Questão de Banco de Dados — SGBD - Sistema de Gerenciamento de Banco de Dados — FGV 2024
Banco de Dados›SGBD - Sistema de Gerenciamento de Banco de Dados
Código
fg097403
Banca
FGV
Órgão
TCE-PA
Ano
2024
Nível
Superior
Cargo
Auditor de Controle Externo - Área de Informática - Administrador de Banco de Dados
No contexto de segurança de banco de dados em SGBDs, os itens a seguir às respectivas caraterísticas.1. DAC (Discretionary Access Control)2. MAC (Mandatory Access Control)( ) é mais rígido e hierarquizado.( ) determinado usuário terá direitos de acesso diferentes sobre objetos diferentes.( ) cada objeto de dados é assinalado com um certo nível de classificação, e cada usuário recebe certo nível de liberação. O acesso a determinado objeto de dados só pode ser feito por usuários com a liberação apropriada.( ) é mais flexível.Assinale a opção que indica a associação correta, na ordem apresentada.
A2 – 1 – 1 – 2.
B1 – 1 – 2 – 2.
C2 – 1 – 2 – 1.
D1 – 1 – 1 – 2.
E2 – 2 – 1 – 1.
Revelar gabarito e comentário▾
GabaritoC — 2 – 1 – 2 – 1.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Controle de Acesso: DAC × MAC
Gabarito: letra C (2 – 1 – 2 – 1). O MAC (Mandatory Access Control) é rígido e hierarquizado, baseado em níveis de classificação e liberação; o DAC (Discretionary Access Control) é flexível, permitindo que o proprietário defina permissões distintas para cada usuário e objeto. A sequência correta associa: 1ª descrição (mais rígido) → MAC (2); 2ª (direitos diferentes por objeto) → DAC (1); 3ª (classificação e liberação) → MAC (2); 4ª (mais flexível) → DAC (1).
A questão exige distinguir os dois modelos clássicos de controle de acesso em SGBDs.
DAC (Discretionary Access Control): o controle é discricionário, ou seja, o proprietário do objeto decide quem pode acessá-lo e com quais privilégios. É flexível, pois cada usuário pode ter permissões diferentes sobre objetos distintos.
MAC (Mandatory Access Control): o controle é obrigatório, imposto pelo sistema com base em níveis de segurança. Cada objeto recebe um rótulo de classificação (ex.: secreto, confidencial) e cada usuário um nível de liberação (clearance). O acesso só é permitido se o nível do usuário for igual ou superior ao do objeto. É rígido e hierarquizado.
Análise das descrições na ordem:
( ) é mais rígido e hierarquizado. → MAC (2). A hierarquia de níveis é característica central do MAC.
( ) determinado usuário terá direitos de acesso diferentes sobre objetos diferentes. → DAC (1). No DAC, as permissões são configuradas pelo proprietário para cada par usuário-objeto, gerando direitos variados. No MAC, o acesso é uniforme conforme o clearance.
( ) cada objeto de dados é assinalado com um certo nível de classificação, e cada usuário recebe certo nível de liberação. → MAC (2). Definição clássica do MAC.
( ) é mais flexível. → DAC (1). O DAC é flexível porque o controle é delegado ao proprietário; o MAC é inflexível por ser imposto pelo sistema.
Portanto, a sequência correta é 2 – 1 – 2 – 1, correspondente à alternativa C.
Descrição
Modelo de Controle de Acesso
Característica
É mais rígido e hierarquizado
MAC (2)
Controle obrigatório imposto pelo sistema
Determinado usuário terá direitos de acesso diferentes sobre objetos diferentes