~/questoes/ciberseguranca
RBAC (Role-Based Access Control) é um modelo de segurança que define quem pode acessar o quê na aplicação através de papéis específicos. Em vez de dar permissões individuais a cada usuário, você cria papéis (como 'administrador', 'editor', 'leitor') e associa permissões a esses papéis. Isso simplifica a gestão de acesso e reduz significativamente o risco de acessos não autorizados.
A alternativa correta define RBAC como um sistema que cria papéis de usuário e restringe acesso baseado em responsabilidades. Isso captura a essência do modelo: você não concede permissões diretamente ao usuário, mas sim ao papel que ele desempenha. Um gerente de projeto e um desenvolvedor podem ter acessos completamente diferentes, mesmo trabalhando no mesmo projeto.
RBAC define papéis (roles) com permissões específicas e restringe acesso a recursos baseado na responsabilidade do usuário. Um analista de dados pode ler relatórios, mas um operador não. O papel determina o acesso, não decisões individuais para cada usuário.
Esta alternativa descreve SSL/TLS e criptografia em trânsito, que é completamente diferente de RBAC. Enquanto SSL protege dados durante a transmissão, RBAC controla quem pode acessar esses dados após autenticação.
Esta alternativa fala sobre monitoramento e detecção de comportamentos anormais, o que se relaciona com segurança, mas não é RBAC. Ferramentas de monitoramento detectam ameaças; RBAC previne que elas ocorram controlando acesso desde o início.
Validação de entrada é uma prática de desenvolvimento seguro importante, mas não é RBAC. RBAC não se trata de validar dados digitados, mas de controlar quem tem permissão para realizar ações na aplicação.