Logo Passei Direto
Buscar
O que e um 'principio do menor privilegio' em relacao a autorizacao?
a) Permitir que os usuarios acessem todos os recursos, mas apenas por um tempo limitado
b) Garantir que os usuarios tenham apenas as permissoes minimas necessarias para realizar suas funcoes
c) Conceder aos usuarios permissoes ilimitadas, desde que estejam autenticados
d) Permitir que os usuarios acessem apenas os recursos de que precisam para fins de auditoria
User badge image
SegInfo360

mês passado

Respostas

User badge image

Ed Verified user icon

mês passado

O princípio do menor privilégio é um conceito fundamental em segurança da informação que estabelece que os usuários devem ter apenas as permissões mínimas necessárias para realizar suas funções. Isso ajuda a minimizar o risco de acesso não autorizado a recursos sensíveis. Analisando as alternativas: a) Permitir que os usuários acessem todos os recursos, mas apenas por um tempo limitado - Isso não se alinha com o princípio do menor privilégio, pois ainda concede acesso amplo. b) Garantir que os usuários tenham apenas as permissões mínimas necessárias para realizar suas funções - Esta opção está correta e reflete exatamente o princípio do menor privilégio. c) Conceder aos usuários permissões ilimitadas, desde que estejam autenticados - Isso vai contra o princípio do menor privilégio. d) Permitir que os usuários acessem apenas os recursos de que precisam para fins de auditoria - Embora isso seja uma boa prática, não é a definição do princípio do menor privilégio. Portanto, a alternativa correta é: b) Garantir que os usuários tenham apenas as permissões mínimas necessárias para realizar suas funções.

Essa resposta te ajudou?

0
Dislike0

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Essa pergunta também está no material:

Mais perguntas desse material

Mais conteúdos dessa disciplina