Enunciado
O controle de acesso é um componente crítico de um IAM (Identity and Access Management), que é projetado para controlar recursos que um usuário está autorizado a acessar. Considere uma organização na qual os administradores devem definir permissões com base em uma combinação de atributos, de modo que um usuário possa ter diferentes níveis de acesso com base em sua localização, no recurso que está sendo acessado, no contexto da requisição de acesso e, em alguns casos, nas condições ambientes em relação a políticas, a regras ou a relacionamentos que descrevem as operações permitidas. Nesse caso, a organização deve optar por um IAM que use a abordagem
Alternativas
- A)
ABAC
- B)
RBAC
- C)
DAC
- D)
MAC
- E)
ACL
Gabarito e comentário
Resposta correta: A
ABAC significa Attribute-Based Access Control. Nesse modelo, a decisão de acesso é tomada a partir de atributos do usuário, do recurso, da ação solicitada e até do contexto ambiental, como localização, horário ou dispositivo. RBAC baseia o acesso principalmente em papéis; DAC e MAC utilizam outros critérios de autorização. Como o enunciado exige combinar vários atributos e condições, a abordagem correta é ABAC. Alternativa A.