Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — Quadrix 2022

Segurança da InformaçãoAutenticação
Código
qq795043
Banca
Quadrix
Órgão
Prefeitura de Barreiras - BA
Ano
2022
Nível
Médio
Cargo
Técnico Especialista em Redes Wireless e Linux
Um técnico foi encarregado de gerenciar o acesso das contas de usuário de uma organização, para garantir que os usuários tenham acesso apenas aos dados ou ativos corporativos apropriados para suas funções e garantir que haja autenticação forte para dados ou funções corporativas críticas ou sensíveis.Nessa situação hipotética, para que as contas tenham apenas a autorização mínima necessária para a função do usuário, deve-se utilizar o mecanismo denominado
  1. APAA (Privileged Access Authority).
  2. BMAC (Mandatory Access Control).
  3. CRBAC (Role-Based Access Control).
  4. DDAC (Discretionary Access Control).
Revelar gabarito e comentário

GabaritoC — RBAC (Role-Based Access Control).

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Controle de Acesso: RBAC

Gabarito: letra C. O RBAC (Role-Based Access Control) é o mecanismo que gerencia a autorização com base em papéis (roles) atribuídos aos usuários, garantindo que cada um tenha apenas as permissões necessárias para executar sua função — exatamente o princípio do menor privilégio descrito no enunciado.

A banca cobra a distinção entre os modelos clássicos de controle de acesso. O RBAC é amplamente utilizado em organizações por permitir administrar permissões de forma centralizada e escalável, associando usuários a funções e funções a permissões.

1RBAC (Role-Based Access Control)
Baseado em papéis (roles)
Permissões por função
Menor privilégio
2DAC (Discretionary)
Proprietário decide
Discricionário
3MAC (Mandatory)
Rótulos de segurança
Sistema impõe
Controle de acesso
LEVELsoulevel.com.br
Controle de acesso: RBAC (Role-Based Access Control) (Baseado em papéis (roles), Permissões por função, Menor privilégio); DAC (Discretionary) (Proprietário decide, Discricionário); MAC (Mandatory) (Rótulos de segurança, Sistema impõe)

Alternativa A — ❌ Incorreta

PAA (Privileged Access Authority) não é um mecanismo de controle de acesso consagrado na literatura de segurança da informação. Trata-se de um termo genérico que pode se referir a soluções de gerenciamento de acesso privilegiado, mas não corresponde ao modelo descrito no enunciado (autorização mínima por função).

Alternativa B — ❌ Incorreta

MAC (Mandatory Access Control) — Controle de Acesso Obrigatório — baseia-se em rótulos de segurança (classificações) atribuídos a usuários e recursos, e não em funções organizacionais. O MAC é típico de ambientes militares ou de alta segurança, onde o sistema impõe a política centralizadamente, sem que o usuário decida sobre permissões. Não se aplica ao conceito de "autorização mínima necessária para a função do usuário".

Alternativa C — ✅ Correta ⟵ GABARITO

RBAC (Role-Based Access Control) — Controle de Acesso Baseado em Papéis — define permissões de acordo com as funções (roles) que um usuário exerce na organização. Cada papel possui um conjunto de permissões, e cada usuário recebe um ou mais papéis. Dessa forma, garante-se o princípio do menor privilégio: o usuário tem acesso apenas ao estritamente necessário para realizar suas tarefas. Exatamente o que o enunciado solicita.

Alternativa D — ❌ Incorreta

DAC (Discretionary Access Control) — Controle de Acesso Discricionário — permite que o proprietário de um recurso decida quem pode acessá-lo e com quais permissões. Esse modelo não está vinculado a funções organizacionais, e sim à vontade do usuário que cria o recurso, sendo menos adequado para ambientes corporativos que exigem gestão centralizada das autorizações mínimas.

PEGA ESSA DICA!

Para memorizar os modelos: RBAC = baseado em papéis (funções); MAC = baseado em rótulos/classificações (obrigatório); DAC = baseado no proprietário (discricionário). Sempre que a questão falar em "autorização mínima para a função", pense em RBAC.

Gabarito: letra C.

Link permanente: /questoes/qq795043