Engenharia Múltipla Escolha

Aurélio está implementando o controle de acesso à rede wi-fi da Defensoria Pública do Estado do Rio Grande do Sul (DPE/RS). Ele se baseou no modelo de referência do RBAC (Role Based Access Control) para a definição dos perfis. O perfil mais restrito possui as permissões básicas para cada servidor e, a partir dele, o acesso vai se incrementando. Os servidores do Departamento de Segurança devem ter as permissões mais básicas, além de acrescentar restrições, que restringem os modos de configuração possíveis. Com base nesse modelo de referência, Aurélio deverá atribuir para o Departamento de Segurança o modelo RBAC:

Aurélio está implementando o controle de acesso à rede wi-fi da Defensoria Pública do Estado do Rio Grande do Sul (DPE/RS). Ele se baseou no modelo de referência do RBAC (Role Based Access Control) para a definição dos perfis. O perfil mais restrito possui as permissões básicas para cada servidor e, a partir dele, o acesso vai se incrementando. Os servidores do Departamento de Segurança devem ter as permissões mais básicas, além de acrescentar restrições, que restringem os modos de configuração possíveis. Com base nesse modelo de referência, Aurélio deverá atribuir para o Departamento de Segurança o modelo RBAC:

  1. 0;
  2. 1;
  3. 2;
  4. 3;
  5. 4.

Resolução completa

Explicação passo a passo

C
Alternativa C

Alternativa C - Modelo RBAC 2

Introdução

O modelo RBAC (Role Based Access Control) é um padrão de controle de acesso baseado em papéis desenvolvido pelo NIST (National Institute of Standards and Technology). Existem 4 níveis principais que se diferenciam pela complexidade e funcionalidades adicionadas.

Desenvolvimento

Características dos Modelos RBAC

ModeloNomeFuncionalidade Principal
RBAC0BásicoPermissões atribuídas a funções, funções atribuídas a usuários
RBAC1HierárquicoAdiciona herança entre funções (hierarquia)
RBAC2Com RestriçõesAdiciona restrições e regras de segurança
RBAC3CombinadoIntegra todos os modelos anteriores

Análise da Questão

O enunciado apresenta dois elementos críticos:

  1. "Permissões mais básicas" → Todos os servidores começam com o nível fundamental (RBAC0)
  2. "Acrescentar restrições, que restringem os modos de configuração possíveis" → Isso caracteriza restrições adicionais

A palavra-chave aqui é RESTRIÇÕES. O modelo que especificamente trata de restrições sobre ativação de funções e configurações é o RBAC2.

Análise

  • RBAC0: Apenas permissões básicas sem restrições específicas
  • RBAC1: Foca em hierarquia entre funções (quem pode assumir funções de quem)
  • RBAC2: Adiciona restrições como separação de deveres, limites de uso, etc.
  • RBAC3: Combina todas as características anteriores

No caso do Departamento de Segurança, além das permissões básicas, precisam-se restringir configurações possíveis, o que é exatamente a função do RBAC2.

Conclusão

A resposta correta é a Alternativa C porque o departamento de segurança requer restrições específicas sobre modos de configuração, característica exclusiva do modelo RBAC2.

Tem outra questão para resolver?

Resolver agora com IA

Mais questões de Engenharia

Ver mais Engenharia resolvidas

Tem outra questão de Engenharia?

Cole o enunciado, tire uma foto ou descreva o problema — a IA resolve com explicação completa em segundos.