Modelos MAC e DAC – Controle de Acesso Obrigatório e Discricionário
Gabarito: letra B. No MAC (Mandatory Access Control), as permissões são definidas pelo sistema com base em políticas de segurança rígidas e centralizadas, geralmente utilizando rótulos de sensibilidade. Já no DAC (Discretionary Access Control), o proprietário do recurso decide quem pode acessá-lo e com quais privilégios, conferindo maior flexibilidade. Essa distinção está alinhada com a literatura clássica de segurança da informação.
A tabela abaixo resume as principais diferenças:
Característica | MAC (Obrigatório) | DAC (Discricionário) |
|---|
Quem define permissões | Sistema (políticas centralizadas) | Proprietário do recurso |
Base | Rótulos de sensibilidade (ex.: secreto, confidencial) | Identidade do usuário/grupo |
Flexibilidade | Baixa (regras fixas) | Alta (proprietário pode delegar) |
Ambientes típicos | Militar, governamental, alta segurança | Corporativo, sistemas UNIX/Linux |
Alternativa A — ❌ Incorreta
Inverte os modelos: no MAC as permissões são definidas pelo sistema (e não com detalhamento por usuário pelos administradores), enquanto no DAC são definidas pelo proprietário, não são automáticas.
Alternativa B — ✅ Correta ⟵ GABARITO
Descreve corretamente o MAC como centralizado e rígido, e o DAC como definido pelo proprietário e flexível.
Alternativa C — ❌ Incorreta
Afirma erroneamente que o DAC é mais restritivo e inalterável. Na verdade, o MAC é o modelo restritivo; o DAC é flexível e permite alterações pelo proprietário.
Alternativa D — ❌ Incorreta
Inverte as características: o MAC não utiliza permissões dinâmicas baseadas nas necessidades de cada usuário; ele segue políticas fixas. O DAC permite permissões dinâmicas, mas decididas pelo proprietário, não fixas desde a criação.
Alternativa E — ❌ Incorreta
Erra ao afirmar que ambos compartilham o mesmo princípio de permissões gerenciadas pelos usuários. No MAC, o sistema gerencia; no DAC, o proprietário (um tipo de usuário, mas não todos).
MNEMÔNICOCID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Gabarito: letra B.