Questões de Concurso sobre Gerenciamento de Privilégios

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
63 questões encontradas
Questões por página
20
Mais recentes
 

Em sistemas operacionais Linux, o gerenciamento de permissões avançadas e a administração de processos via linha de comando são tarefas críticas. Assinale a alternativa que descreve corretamente o funcionamento do bit Set User ID (SUID) em arquivos executáveis e a gestão de prioridades de processos.


A

O bit Set User ID (SUID) faz com que um arquivo executável seja executado com os privilégios do proprietário do arquivo, independentemente do usuário que o execute, enquanto a prioridade dos processos no Linux é gerenciada por valores de nice.


B

O comando 'chattr +i' permite que o bit SUID seja replicado automaticamente para todos os subdiretórios, garantindo que o comando 'renice' altere a prioridade de entrada e saída (I/O) de processos zumbis de forma persistente após a reinicialização.


C

O comando 'ps -ef' exibe todos os processos do sistema com o identificador de processo pai (Parent Process ID − PPID), permitindo que o usuário altere o valor 'priority' diretamente, sobrepondo-se ao valor 'nice' definido pelo núcleo.


D

A utilização do comando 'top' permite a alteração em tempo real do estado de processos de 'running' para 'stopped', invalidando o bit SUID caso o processo tente acessar arquivos no sistema de arquivos virtual /proc sem permissões de superusuário.


E

A permissão 'sticky bit' em um diretório garante que apenas o proprietário do arquivo ou o proprietário do diretório possa excluir arquivos ali contidos, enquanto o comando 'kill -9' envia um sinal de término que permite ao processo liberar buffers.

Em um computador de uma escola, instalado com o sistema operacional Windows 11, temos um arquivo no qual são colocadas as notas dos alunos denominado "NotasdosAlunos.xlsx". Dois grupos de usuários denominados, respectivamente, "Professores" e "Alunos" têm permissões definidas para esse arquivo, conforme as figuras abaixo:


Imagem associada para resolução da questão


Permissões do grupo Professores


Imagem associada para resolução da questão


Permissões do grupo Alunos


Um determinado usuário chamado Geovani faz parte de ambos os grupos, ou seja, do grupo "Alunos" e do grupo "Professores". Considerando apenas as informações apresentadas aqui, o usuário Geovani terá, como permissões finais para o recurso:


A

apenas leitura


B

apenas gravação


C

leitura e gravação


D

nenhuma permissão


E

todas as permissões

No Google Workspace, a colaboração em tempo real é uma funcionalidade central em aplicativos como Google Docs, Sheets e Slides. Ao compartilhar um arquivo ou pasta através do Google Drive, o proprietário deve definir o nível de acesso dos colaboradores.


Assinale a alternativa correta sobre as permissões de acesso e o gerenciamento de arquivos.


A

O Google Drive restringe o compartilhamento estritamente a arquivos individuais, sendo tecnicamente vedada a aplicação de permissões de acesso em pastas completas devido a limitações de segurança da arquitetura de nuvem.


B

A permissão de “Comentador” concede ao usuário o direito de visualizar o conteúdo e inserir comentários ou sugestões (modo de edição sugerida), sem permitir a modificação direta do texto original ou a gestão das configurações de compartilhamento do arquivo.


C

Ao excluir um arquivo de uma pasta compartilhada, o Google Workspace remove o item de forma definitiva e imediata para todos os usuários, impossibilitando que o proprietário original o localize ou o restaure via lixeira.


D

O recurso de “Histórico de Versões” no Google Docs permite a visualização e restauração de alterações realizadas apenas nas últimas 48 horas, visando a otimização do espaço de armazenamento de metadados na conta do usuário.


E

Arquivos no formato Microsoft Office (como .docx ou .xlsx) armazenados no Google Drive funcionam apenas como cópias de leitura, sendo obrigatória a conversão para o formato nativo do Google para que qualquer edição seja realizada no navegador.

Um servidor de um Ministério Público criou uma planilha armazenada em ambiente de nuvem institucional (Google Drive ou OneDrive) contendo dados administrativos confidenciais. O documento precisa ser compartilhado com outro setor apenas para leitura, sem permitir edição, exclusão ou novo compartilhamento do arquivo.

Após verificar as opções de compartilhamento disponíveis na plataforma, o Técnico em Informática deve orientar o usuário quanto à configuração adequada de permissão para atender à necessidade informada.


Nesse contexto, a configuração tecnicamente apropriada é


A

conceder permissão de comentarista aos servidores alvo, permitindo a inclusão de notas textuais direcionadas à planilha compartilhada.


B

transferir a propriedade do arquivo para o setor destinatário para garantir acesso permanente, adequando a necessidade anteriormente informada.


C

conceder permissão de visualização ao setor destinatário, orientando que o link pode ser acessado por pessoas externas à organização.


D

gerar link público com acesso liberado e encaminhá-lo aos interessados, de maneira a democratizar o acesso aos servidores.


E

atribuir permissão de visualizador aos servidores alvo, desabilitando a opção de download, impressão e compartilhamento adicional, quando disponível.

Durante auditoria interna de acessos aos sistemas corporativos de uma Secretaria Estadual, foi identificado que um servidor recentemente promovido continua vinculado a grupos que concedem permissões de alteração e exclusão de registros administrativos. A chefia imediata solicitou regularização da situação.


Após analisar o cadastro no diretório de usuários, o Técnico em Informática deve adotar uma medida adequada para garantir conformidade com as boas práticas de segurança e gestão de permissões. Nesse contexto, a conduta apropriada é


A

redefinir a senha da conta e registrar orientação formal sobre uso responsável dos recursos.


B

remover o usuário dos grupos vinculados e incluí-lo nos grupos correspondentes à nova atribuição funcional.


C

excluir a conta existente e criar um novo usuário com perfil compatível à nova função exercida.


D

manter as permissões anteriores até que ocorra solicitação formal de revogação pelo setor de origem.


E

suspender temporariamente o acesso do usuário até a próxima revisão periódica de permissões.

Um arquivo de sistema é necessário que esteja disponível com as seguintes permissões:


Proprietário: leitura e escrita;

Grupo: leitura;

Outros: nenhuma.


Assim, qual seria a numeração a ser inserida através do comando chmod para que tal permissão fosse atendida?


A

604


B

640


C

046


D

406


E

460

Em ambientes de nuvem pública, a configuração de controles de acesso baseada em princípio de privilégio mínimo no nível dos serviços gerenciados contribui para reduzir superfícies de ataque.


C

Certo


E

Errado

Em um ambiente com múltiplos perfis de acesso ao banco corporativo, um Técnico precisa atender aos requisitos projetados pela equipe de segurança, que solicitou que privilégios sejam concedidos de forma controlada e auditável na base de dados. Nesse contexto, analise as sentenças a seguir:


I- GRANT é um comando associado ao controle de privilégios.

II- INSERT é um comando de definição de dados.

III- CREATE TABLE é comando de definição de dados.

IV- REVOKE é um comando de controle de transação.


Sobre os comandos da linguagem SQL, estão CORRETAS apenas:


A

I e II.


B

I e III.


C

I e IV.


D

II e III.

Sobre práticas de controle de acesso em bancos de dados institucionais, analise as assertivas a seguir:

I. Restringir o acesso de cada usuário às operações estritamente necessárias ao desempenho de suas funções constitui a aplicação do princípio do menor privilégio.

II. O comando GRANT permite conceder privilégios em nível de objeto (tabela) ou em nível de coluna específica dentro da tabela.

III. Um usuário com privilégio de SELECT automaticamente herda privilégio de UPDATE sobre a mesma tabela.

Quais estão corretas?


A

Apenas I.


B

Apenas III.


C

Apenas I e II.


D

I, II e III.

São casos de usos válidos quando se trata de Privileged Access Management (PAM):


1. Proteger o acesso remoto.

2. Controlar o acesso de terceiros.

3. Prevenir roubo de credenciais.

4. Estar em conformidade ao padrões de segurança da organização.

5. Automatizar o ciclo de vida do usuário (criação, provisionamento e descontinuidade de contas).


Assinale a alternativa que indica todas as afirmativas corretas.


A

São corretas apenas as afirmativas 1, 2, 3 e 4.


B

São corretas apenas as afirmativas 1, 2, 4 e 5.


C

São corretas apenas as afirmativas 1, 3, 4 e 5.


D

São corretas apenas as afirmativas 2, 3, 4 e 5.


E

São corretas as afirmativas 1, 2, 3, 4 e 5.

Analise as afirmativas abaixo sobre o gerenciamento de usuários e permissões em sistemas operacionais.


1. Um usuário com privilégios administrativos (root/admin) pode acessar e modificar qualquer arquivo do sistema.

2. As permissões de arquivo no Linux (rwx) são independentes para proprietário, grupo e outros usuários.

3. A autenticação de um usuário é o processo de verificar a identidade do usuário antes de conceder acesso aos recursos.

4. A autorização determina quais recursos um usuário autenticado pode acessar e quais operações pode realizar.


Assinale a alternativa que indica todas as afirmativas corretas.


A

São corretas apenas as afirmativas 1 e 2.


B

São corretas apenas as afirmativas 2 e 4.


C

São corretas apenas as afirmativas 1, 3 e 4.


D

São corretas apenas as afirmativas 2, 3 e 4.


E

São corretas as afirmativas 1, 2, 3 e 4.

De acordo com a Lei nº 6.306/2002 (Organização administrativa do Ministério Público do Estado de Alagoas),


A

a Chefia de Gabinete do Procurador-Geral de Justiça é órgão de assessoramento do Procurador-Geral, no tocante à superintendência administrativa quea ele compete, e será dirigida por profissional com formação de nível superior, nomeado em comissão, de livre escolha e designação pelo Governador do Estado.


B

as Procuradorias e Promotorias de Justiça constituem unidades administrativas compostas de membros do Ministério Público de instância respectiva e seus funcionários, destinando-se a dar suporte à atividade-fim ministerial.


C

na estrutura básica organizacional do Ministério Público, são órgãos auxiliares somente: os Centros de Apoio Operacional, o Centro de Formação e Aperfeiçoamento Funcional, a Comissão de Concurso e a Coordenação de Estágios.


D

na estrutura básica organizacional do Ministério Público, são órgãos de administração superior somente: a Procuradoria-Geral de Justiça, o Colégio de Procuradores de Justiça e o Conselho Superior do Ministério Público.


E

caberá à Coordenação de Estágios organizar, orientar, dirigir e supervisionar os estágios remunerados ofertados pelo Ministério Público a universitários matriculados desde o primeiro até o último ano do Curso de Direito.

No GNU/Linux, o acesso a arquivos e diretórios segue uma lógica específica de verificação das permissões, baseada na relação do usuário com o arquivo.


Analise as proposições a seguir:


Asserção (A): Um usuário que seja simultaneamente proprietário de um arquivo e membro do grupo proprietário pode ter acesso negado ao arquivo mesmo que o grupo possua permissões adequadas de acesso.


Porque


Razão (R): O sistema GNU/Linux verifica primeiro se o usuário é o dono do arquivo; se for, aplica apenas as permissões do dono, desconsiderando as permissões de grupo e outros.


Assinale a afirmativa CORRETA:


A

A proposição A é falsa e R é verdadeira.


B

A proposição A é verdadeira e R é falsa.


C

As proposições A e R são verdadeiras, e R justifica corretamente A.


D

As proposições A e R são verdadeiras, mas R não justifica A.

Em um domínio do Active Directory, um administrador delegou a um grupo de suporte a capacidade de forçar o logoff remoto de sessões em estações de trabalho e reiniciar serviços críticos sem conceder acesso total ao controlador de domínio. Essa delegação foi realizada por meio da atribuição de privilégios específicos no nível local dos computadores gerenciados, alinhada às boas práticas de segurança baseadas no princípio do menor privilégio. O mecanismo utilizado para essa finalidade é:


A

Permissões NTFS.


B

Políticas de grupo locais.


C

Associações de função (Role Assignments).


D

Direitos de usuário (User Rights).

No Linux, o comando chmod 754 arquivo.txt concede ao proprietário permissões de leitura e execução quanto ao grupo leitura, escrita e execução, e concede aos demais usuários apenas permissão de leitura.


C

Certo


E

Errado

Um administrador de sistemas precisa configurar um script executável em um servidor Linux de forma que apenas seu proprietário possa ler, modificar e executá-lo, enquanto todos os demais usuários do sistema não tenham qualquer tipo de acesso ao arquivo. O comando que aplica essa política de permissão é:


A

chmod 700 script.sh


B

chmod 644 script.sh


C

chmod +x script.sh


D

chown root:root script.sh

Em ambientes de rede e plataformas de colaboração em nuvem (como o Google Workspace ou servidores Windows), a estruturação de pastas e a definição de níveis de acesso são cruciais para a segurança institucional. Sobre os conceitos de gerenciamento de informações em ambientes compartilhados, assinale a alternativa correta:


A

A cota de armazenamento disponível em uma pasta compartilhada é determinada pela soma do espaço livre em disco de todos os colaboradores autorizados, permitindo que a capacidade de armazenamento do setor aumente de forma automática e proporcional à entrada de novos membros na equipe.


B

O gerenciamento de nomes de arquivos em ambientes compartilhados de rede elimina as limitações de comprimento do caminho (path length), permitindo a criação de subpastas infinitas sem que ocorram erros de sincronização ou de leitura pelo sistema operacional.


C

A gestão de acessos em estruturas hierárquicas de pastas baseia-se, comumente, no conceito de herança, no qual as permissões configuradas em um diretório de nível superior (diretório pai) são automaticamente replicadas para as suas subpastas e arquivos (objetos filhos), facilitando a padronização do controle de segurança.


D

Em sistemas modernos de edição colaborativa na nuvem, o recurso de "bloqueio de arquivo" (file locking) é obrigatoriamente ativado sempre que um usuário abre um documento, impedindo que outros colaboradores visualizem ou editem o conteúdo até que o arquivo seja fechado e a sessão encerrada.


E

A exclusão de um atalho para um documento dentro de uma pasta compartilhada em rede acarreta a remoção definitiva do arquivo original no servidor, exigindo que o administrador do sistema realize a restauração via backup para que outros usuários recuperem o acesso.

O gerenciamento de permissões de arquivo e controle de acesso em sistemas operacionais é fundamental para segurança. Diferentes usuários devem ter diferentes níveis de acesso a arquivos e pastas. O conceito de privilégios de administrador deve ser usado com cuidado, pois usuários com privilégios elevados podem comprometer a segurança do sistema.


Analise as seguintes proposições sobre controle de acesso e permissões:


I.Um usuário comum deve ter permissão de escrita em pastas do sistema operacional como C:\ para poder instalar programas necessários ao seu trabalho.

II.A prática de usar uma conta de administrador para tarefas cotidianas aumenta o risco de malware comprometer o sistema com privilégios elevados.

III.As permissões NTFS (New Technology File System) permitem controle granular de acesso, permitindo diferentes permissões para diferentes usuários no mesmo arquivo.


Está correto o que se afirma em:


A

I, II e III.


B

I e II, apenas.


C

II, apenas.


D

I, apenas.


E

II e III, apenas.

Sobre concessão e revogação de privilégios em banco de dados, considere que a conta de usuário com privilégios de administrador emite o seguinte comando:

GRANT SELECT ON FUNCIONARIO, DEPARTAMENTO TO A3 WITH GRANT OPTION

Suponha que a conta de usuário A3 emita o seguinte comando:

GRANT SELECT ON FUNCIONARIO TO A4;

Sobre o contexto acima, assinale a alternativa incorreta :


A

A cláusula WITH GRANT OPTION significa que A3 agora pode propagar o privilégio para outras contas usando GRANT.


B

A conta de usuário A3 concedeu o privilégio leitura na relação FUNCIONARIO para a conta de usuário A4.


C

A conta de usuário A4 não pode propagar o privilégio SELECT para outras contas.


D

Para revogar todos privilégios do usuário A3, a conta de usuários com privilégios de administrador deve executar este comando:

REVOKE SELECT ON FUNCIONARIO FROM A3;


E

Caso o privilégio SELECT em FUNCIONARIO de A3 seja revogado, o SGBD não revoga automaticamente o privilégio SELECT em FUNCIONARIO de A4.

Para garantir que apenas ele e os médicos do grupo “medicos” tenham acesso a um arquivo chamado “historico_paciente.txt”, o dr. João pode utilizar o comando chown joao:medicos historico_paciente.txt && chmod 770 historico_paciente.txt.


C

Certo


E

Errado

 
 
Gerar simulado