Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — FGV 2024

Segurança da InformaçãoControles de segurança
Código
fg100058
Banca
FGV
Órgão
TJ-RR
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Infraestrutura de Tecnologia da Informação
Os modelos de Controle de Acesso Obrigatório (Mandatory Access Control - MAC) e Controle de Acesso Discricionário (Discretionary Access Control - DAC) são amplamente utilizados em sistemas de segurança da informação para gerenciar o acesso a dados e recursos. Cada um tem suas características próprias, que os tornam mais adequados para diferentes tipos de ambientes e níveis de segurança. No entanto, a escolha entre MAC e DAC depende das necessidades específicas de controle e gerenciamento de permissões em um determinado contexto.Diante do exposto, assinale a opção que diferencia corretamente os modelos MAC e DAC.
  1. AO MAC permite que os administradores do sistema definam permissões detalhadas para cada usuário, enquanto no DAC as permissões são automaticamente atribuídas com base nas regras do sistema.
  2. BNo modelo MAC, o controle de permissões é centralizado e determinado por políticas de segurança rígidas, enquanto no modelo DAC as permissões são definidas pelo proprietário do recurso, permitindo uma maior flexibilidade.
  3. CO modelo DAC impõe regras de segurança mais restritivas e inalteráveis que o MAC, sendo geralmente aplicado em ambientes de alta segurança com dados sensíveis.
  4. DO MAC utiliza permissões dinâmicas baseadas nas necessidades de cada usuário, enquanto o DAC segue um conjunto fixo de políticas definidas no momento da criação dos recursos.
  5. ETanto o MAC quanto o DAC compartilham o mesmo princípio de que as permissões são gerenciadas pelos próprios usuários, mas o MAC se concentra em ambientes corporativos, enquanto o DAC é usado em sistemas pessoais.
Revelar gabarito e comentário

GabaritoB — No modelo MAC, o controle de permissões é centralizado e determinado por políticas de segurança rígidas, enquanto no modelo DAC as permissões são definidas pelo proprietário do recurso, permitindo uma maior flexibilidade.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Modelos MAC e DAC – Controle de Acesso Obrigatório e Discricionário

Gabarito: letra B. No MAC (Mandatory Access Control), as permissões são definidas pelo sistema com base em políticas de segurança rígidas e centralizadas, geralmente utilizando rótulos de sensibilidade. Já no DAC (Discretionary Access Control), o proprietário do recurso decide quem pode acessá-lo e com quais privilégios, conferindo maior flexibilidade. Essa distinção está alinhada com a literatura clássica de segurança da informação.

A tabela abaixo resume as principais diferenças:

Característica

MAC (Obrigatório)

DAC (Discricionário)

Quem define permissões

Sistema (políticas centralizadas)

Proprietário do recurso

Base

Rótulos de sensibilidade (ex.: secreto, confidencial)

Identidade do usuário/grupo

Flexibilidade

Baixa (regras fixas)

Alta (proprietário pode delegar)

Ambientes típicos

Militar, governamental, alta segurança

Corporativo, sistemas UNIX/Linux

Alternativa A — ❌ Incorreta

Inverte os modelos: no MAC as permissões são definidas pelo sistema (e não com detalhamento por usuário pelos administradores), enquanto no DAC são definidas pelo proprietário, não são automáticas.

Alternativa B — ✅ Correta ⟵ GABARITO

Descreve corretamente o MAC como centralizado e rígido, e o DAC como definido pelo proprietário e flexível.

Alternativa C — ❌ Incorreta

Afirma erroneamente que o DAC é mais restritivo e inalterável. Na verdade, o MAC é o modelo restritivo; o DAC é flexível e permite alterações pelo proprietário.

Alternativa D — ❌ Incorreta

Inverte as características: o MAC não utiliza permissões dinâmicas baseadas nas necessidades de cada usuário; ele segue políticas fixas. O DAC permite permissões dinâmicas, mas decididas pelo proprietário, não fixas desde a criação.

Alternativa E — ❌ Incorreta

Erra ao afirmar que ambos compartilham o mesmo princípio de permissões gerenciadas pelos usuários. No MAC, o sistema gerencia; no DAC, o proprietário (um tipo de usuário, mas não todos).

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra B.

Link permanente: /questoes/fg100058