Aurélio está implementando o controle de acesso à rede wi-fi da Defensoria Pública do Estado do Rio Grande do Sul (DPE/RS). Ele se baseou no modelo de referência do RBAC (Role Based Access Control) para a definição dos perfis. O perfil mais restrito possui as permissões básicas para cada servidor e, a partir dele, o acesso vai se incrementando. Os servidores do Departamento de Segurança devem ter as permissões mais básicas, além de acrescentar restrições, que restringem os modos de configuração possíveis. Com base nesse modelo de referência, Aurélio deverá atribuir para o Departamento de Segurança o modelo RBAC:
- A)0;
Errada, porque RBAC0 é apenas o núcleo do modelo, sem hierarquia de papeis nem restrições adicionais.
- B)1;
Errada, porque RBAC1 inclui hierarquia de papeis, mas ainda não contempla as restrições mencionadas no enunciado.
- C)2;
Errada, porque RBAC2 trabalha com restrições, porém o enunciado pede também a lógica de heranca de perfis.
- D)3;
Certa, porque RBAC3 combina hierarquia de papeis e restrições, exatamente como descrito na questão.
- E)4.
Errada, porque o modelo de referência clássico do RBAC vai até 3, e nao 4, nessa classificacao.
Gabarito: D
No RBAC, a ideia central é simples: voce nao distribui permissões pessoa por pessoa, e sim por papeis (roles). Assim, cada servidor recebe um perfil e, a partir dele, herda direitos e eventuais limitações de acesso. Isso deixa o controle mais organizado, mais seguro e bem mais fácil de administrar no dia a dia. No modelo de referência clássico do RBAC, os niveis vão sendo adicionados em camadas. O RBAC0 é a base, com usuarios, papeis e permissões. O RBAC1 adiciona hierarquia de papeis, permitindo que um papel mais alto herde os privilégios de um papel mais baixo. O RBAC2 acrescenta restrições (constraints), que limitam combinações e modos de uso. O RBAC3 combina hierarquia + restrições. É exatamente por isso que o gabarito é a alternativa D. O enunciado diz que o perfil mais restrito tem as permissões básicas e que o Departamento de Segurança deve ter essas permissões básicas, mas com acréscimo de restrições que limitem os modos de configuração. Isso aponta para o modelo que junta hierarquia e constraints, isto é, o RBAC3. Em prova da FGV, vale decorar essa escadinha: 0 = base, 1 = hierarquia, 2 = restrições, 3 = tudo junto. A banca adora cobrar esse detalhe como se fosse um trocadilho maldoso de TI, mas na verdade é só a lógica de evolução do modelo.