# Casos de identidad y autorización · SYS-Q-204

Para cada caso predice permitido/denegado/indeterminado, explica la ruta de
decisión y propone observaciones. No uses root para comprobar.

1. Proceso UID 1201, GID 1201 y grupo suplementario 2200 abre un archivo
   `0640`, propietario 1300 y grupo 2200.
2. El archivo final es `0660`, pero un directorio padre es `0700` de otra
   identidad.
3. Una cuenta se añadió al grupo, pero el proceso lleva abierto desde antes del
   cambio.
4. El modo es `0640` y existe una ACL nombrada para el usuario, limitada por una
   máscara más restrictiva.
5. Un directorio tiene ACL por defecto; compara un archivo existente y otro
   creado después.
6. La aplicación se autentica como `alice`, pero el proceso servidor ejecuta
   como `svc-api`.
7. `sudo -l` permite un comando exacto con argumentos restringidos; se propone
   usar una shell interactiva.
8. Dos nombres de usuario de fuentes distintas resuelven al mismo UID.
9. Una variable de entorno contiene un secreto sintético y el proceso se
   ejecuta bajo una cuenta compartida.
10. El propietario tiene `rw-`, el grupo `r--`, other `---`, y una ACL añade a
    otro grupo; determina qué datos faltan.

Incluye al menos una comprobación con `id`, `getent`, `namei` o `getfacl` según
el caso.
