Questão de Segurança da Informação — Autenticação — Quadrix 2022
Segurança da Informação›Autenticação
Código
qq795043
Banca
Quadrix
Órgão
Prefeitura de Barreiras - BA
Ano
2022
Nível
Médio
Cargo
Técnico Especialista em Redes Wireless e Linux
Um técnico foi encarregado de gerenciar o acesso das contas de usuário de uma organização, para garantir que os usuários tenham acesso apenas aos dados ou ativos corporativos apropriados para suas funções e garantir que haja autenticação forte para dados ou funções corporativas críticas ou sensíveis.Nessa situação hipotética, para que as contas tenham apenas a autorização mínima necessária para a função do usuário, deve-se utilizar o mecanismo denominado
APAA (Privileged Access Authority).
BMAC (Mandatory Access Control).
CRBAC (Role-Based Access Control).
DDAC (Discretionary Access Control).
Revelar gabarito e comentário▾
GabaritoC — RBAC (Role-Based Access Control).
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Controle de Acesso: RBAC
Gabarito: letra C. O RBAC (Role-Based Access Control) é o mecanismo que gerencia a autorização com base em papéis (roles) atribuídos aos usuários, garantindo que cada um tenha apenas as permissões necessárias para executar sua função — exatamente o princípio do menor privilégio descrito no enunciado.
A banca cobra a distinção entre os modelos clássicos de controle de acesso. O RBAC é amplamente utilizado em organizações por permitir administrar permissões de forma centralizada e escalável, associando usuários a funções e funções a permissões.
Controle de acesso: RBAC (Role-Based Access Control) (Baseado em papéis (roles), Permissões por função, Menor privilégio); DAC (Discretionary) (Proprietário decide, Discricionário); MAC (Mandatory) (Rótulos de segurança, Sistema impõe)
Alternativa A — ❌ Incorreta
PAA (Privileged Access Authority) não é um mecanismo de controle de acesso consagrado na literatura de segurança da informação. Trata-se de um termo genérico que pode se referir a soluções de gerenciamento de acesso privilegiado, mas não corresponde ao modelo descrito no enunciado (autorização mínima por função).
Alternativa B — ❌ Incorreta
MAC (Mandatory Access Control) — Controle de Acesso Obrigatório — baseia-se em rótulos de segurança (classificações) atribuídos a usuários e recursos, e não em funções organizacionais. O MAC é típico de ambientes militares ou de alta segurança, onde o sistema impõe a política centralizadamente, sem que o usuário decida sobre permissões. Não se aplica ao conceito de "autorização mínima necessária para a função do usuário".
Alternativa C — ✅ Correta ⟵ GABARITO
RBAC (Role-Based Access Control) — Controle de Acesso Baseado em Papéis — define permissões de acordo com as funções (roles) que um usuário exerce na organização. Cada papel possui um conjunto de permissões, e cada usuário recebe um ou mais papéis. Dessa forma, garante-se o princípio do menor privilégio: o usuário tem acesso apenas ao estritamente necessário para realizar suas tarefas. Exatamente o que o enunciado solicita.
Alternativa D — ❌ Incorreta
DAC (Discretionary Access Control) — Controle de Acesso Discricionário — permite que o proprietário de um recurso decida quem pode acessá-lo e com quais permissões. Esse modelo não está vinculado a funções organizacionais, e sim à vontade do usuário que cria o recurso, sendo menos adequado para ambientes corporativos que exigem gestão centralizada das autorizações mínimas.
PEGA ESSA DICA!
Para memorizar os modelos: RBAC = baseado em papéis (funções); MAC = baseado em rótulos/classificações (obrigatório); DAC = baseado no proprietário (discricionário). Sempre que a questão falar em "autorização mínima para a função", pense em RBAC.