Pular para o conteúdo principal

Questão de Segurança da Informação — Autorização e Controle de Acesso (RBAC, ABAC, MAC, DAC e ACL) — IBFC 2025

Segurança da InformaçãoAutorização e Controle de Acesso (RBAC, ABAC, MAC, DAC e ACL)
Código
qa700941
Banca
IBFC
Órgão
TJ PE
Ano
2025
Cargo
TJ ( )

Um analista de sistemas, especialista em setor público, está projetando um módulo para gerenciar o acesso a documentos sigilosos dentro de um sistema de gestão de documentos (GED). É obrigatório que os documentos só possam ser visualizados por usuários com as devidas permissões, e que qualquer tentativa de alteração não autorizada seja detectada imediatamente. Diante do exposto, analise as proposições abaixo e o relacionamento entre elas.

Asserção: A implementação de controles de acesso baseados em roles (RBAC) e o uso de checksums digitais sobre os documentos armazenados são medidas primárias para garantir, respectivamente, a confidencialidade e a integridade da informação.

PORQUE

Razão: O RBAC controla quem pode acessar quais recursos, impedindo acesso não autorizado e, assim, protegendo a confidencialidade, enquanto os checksums permitem verificar se o conteúdo de um arquivo foi alterado, protegendo a integridade.

Assinale a alternativa correta.

  1. AA asserção é uma proposição falsa, e a razão é uma justificativa correta da asserção
  2. BA asserção é uma proposição verdadeira, mas a razão é uma justificativa incorreta da asserção
  3. CA asserção é uma proposição verdadeira, e a razão é uma justificativa correta da asserção
  4. DAmbas são proposições falsas
Revelar gabarito e comentário

GabaritoC — A asserção é uma proposição verdadeira, e a razão é uma justificativa correta da asserção

Link permanente: /questoes/qa700941