Questão de Segurança da Informação — Autorização e Controle de Acesso (RBAC, ABAC, MAC, DAC e ACL) — IBFC 2025
- Código
- qa700941
- Banca
- IBFC
- Órgão
- TJ PE
- Ano
- 2025
- Cargo
- TJ ( )
Um analista de sistemas, especialista em setor público, está projetando um módulo para gerenciar o acesso a documentos sigilosos dentro de um sistema de gestão de documentos (GED). É obrigatório que os documentos só possam ser visualizados por usuários com as devidas permissões, e que qualquer tentativa de alteração não autorizada seja detectada imediatamente. Diante do exposto, analise as proposições abaixo e o relacionamento entre elas.
Asserção: A implementação de controles de acesso baseados em roles (RBAC) e o uso de checksums digitais sobre os documentos armazenados são medidas primárias para garantir, respectivamente, a confidencialidade e a integridade da informação.
PORQUE
Razão: O RBAC controla quem pode acessar quais recursos, impedindo acesso não autorizado e, assim, protegendo a confidencialidade, enquanto os checksums permitem verificar se o conteúdo de um arquivo foi alterado, protegendo a integridade.
Assinale a alternativa correta.
- AA asserção é uma proposição falsa, e a razão é uma justificativa correta da asserção
- BA asserção é uma proposição verdadeira, mas a razão é uma justificativa incorreta da asserção
- CA asserção é uma proposição verdadeira, e a razão é uma justificativa correta da asserção
- DAmbas são proposições falsas