Engenharia Múltipla Escolha

O controle de acesso lógico é essencial no desenvolvimento de sistemas para garantir que os usuários possuam apenas as permissões necessárias para suas tarefas. Diferentes modelos de controle (DAC, MAC, RBAC) oferecem diferentes abordagens de restrição. Em um sistema de gestão hospitalar, o desenvolvedor deve garantir que o acesso aos prontuários médicos seja concedido com base no cargo (ex: Médico, Enfermeiro, Recepcionista) e não na identidade individual. Qual modelo de controle de acesso atende especificamente a esse requisito?

O controle de acesso lógico é essencial no desenvolvimento de sistemas para garantir que os usuários possuam apenas as permissões necessárias para suas tarefas. Diferentes modelos de controle (DAC, MAC, RBAC) oferecem diferentes abordagens de restrição. Em um sistema de gestão hospitalar, o desenvolvedor deve garantir que o acesso aos prontuários médicos seja concedido com base no cargo (ex: Médico, Enfermeiro, Recepcionista) e não na identidade individual. Qual modelo de controle de acesso atende especificamente a esse requisito?

  1. DAC (Controle de Acesso Discricionário).
  2. MAC (Controle de Acesso Obrigatório).
  3. RBAC (Controle de Acesso Baseado em Função).
  4. MFA (Autenticação Multifatorial).
  5. SSID (Identificação de Conjunto de Serviços).

Resolução completa

Explicação passo a passo

C
Alternativa C

Alternativa C

Introdução

Esta questão aborda modelos de controle de acesso em segurança da informação. O cenário descreve um sistema hospitalar onde o acesso aos prontuários deve ser definido pelo cargo/função do usuário, não por sua identidade individual.

Desenvolvimento

Vamos analisar cada modelo mencionado na questão:

ModeloSiglaCaracterística Principal
Controle DiscricionárioDACO proprietário do recurso define quem acessa
Controle ObrigatórioMACSistema define regras baseadas em classificações de segurança
Controle Baseado em FunçãoRBACAcesso baseado no cargo/função do usuário

Análise detalhada das alternativas:

  • DAC (Discricionário): O dono do arquivo/dado decide quem pode acessar. Não é baseado em cargo, mas na vontade do proprietário. ❌
  • MAC (Obrigatório): Usado em ambientes militares/governamentais com classificações de segurança rígidas (confidencial, secreto, etc.). Não considera cargos organizacionais. ❌
  • RBAC (Baseado em Função): O acesso é concedido conforme a função/cargo que o usuário ocupa na organização. Perfeito para o caso descrito. ✅
  • MFA (Autenticação Multifatorial): É um método de autenticação (senha + token, biometria, etc.), não um modelo de controle de acesso. ❌
  • SSID: Identificador de rede Wi-Fi, totalmente fora do contexto. ❌

Análise

⚠️ PEGADINHA: confundir tipos de controle!

  • A palavra-chave da questão é "com base no cargo"
  • Isso corresponde exatamente à definição de RBAC (Role-Based Access Control)

Analogia para fixação:

Imagine um banco:
- Um caixa só pode fazer transações básicas
- Um gerente pode aprovar empréstimos
- Um diretor tem acesso total
Isso é RBAC - o acesso vem do cargo, não da pessoa!

Conceito chave:
\text{RBAC} = \text{Função} \Rightarrow \text{Permissões}

O modelo RBAC organiza permissões em papéis (roles), e os usuários são atribuídos a papéis conforme suas funções organizacionais.

Conclusão

A alternativa C (RBAC) é a única que atende especificamente ao requisito de conceder acesso baseado no cargo do usuário.

Esta é uma questão clássica de certificações como CISSP, CompTIA Security+ e concursos de TI.

Tem outra questão para resolver?

Resolver agora com IA

Mais questões de Engenharia

Ver mais Engenharia resolvidas

Tem outra questão de Engenharia?

Cole o enunciado, tire uma foto ou descreva o problema — a IA resolve com explicação completa em segundos.