CESGRANRIO — Profissional Transpetro de Nível Superior - Junior: Ênfase 6: Processos de Negócios — Controles de segurança — 2023

Enunciado

O controle de acesso é um componente crítico de um IAM (Identity and Access Management), que é projetado para controlar recursos que um usuário está autorizado a acessar. Considere uma organização na qual os administradores devem definir permissões com base em uma combinação de atributos, de modo que um usuário possa ter diferentes níveis de acesso com base em sua localização, no recurso que está sendo acessado, no contexto da requisição de acesso e, em alguns casos, nas condições ambientes em relação a políticas, a regras ou a relacionamentos que descrevem as operações permitidas. Nesse caso, a organização deve optar por um IAM que use a abordagem

Alternativas

  1. A)

    ABAC

  2. B)

    RBAC

  3. C)

    DAC

  4. D)

    MAC

  5. E)

    ACL

Gabarito e comentário

Resposta correta: A

ABAC significa Attribute-Based Access Control. Nesse modelo, a decisão de acesso é tomada a partir de atributos do usuário, do recurso, da ação solicitada e até do contexto ambiental, como localização, horário ou dispositivo. RBAC baseia o acesso principalmente em papéis; DAC e MAC utilizam outros critérios de autorização. Como o enunciado exige combinar vários atributos e condições, a abordagem correta é ABAC. Alternativa A.

Questões relacionadas