Questões de Concurso sobre Gerenciamento de Privilégios

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
61 questões encontradas
Questões por página
20
Mais recentes
 

Em sistemas operacionais Linux, o gerenciamento de permissões avançadas e a administração de processos via linha de comando são tarefas críticas. Assinale a alternativa que descreve corretamente o funcionamento do bit Set User ID (SUID) em arquivos executáveis e a gestão de prioridades de processos.


A

O bit Set User ID (SUID) faz com que um arquivo executável seja executado com os privilégios do proprietário do arquivo, independentemente do usuário que o execute, enquanto a prioridade dos processos no Linux é gerenciada por valores de nice.


B

O comando 'chattr +i' permite que o bit SUID seja replicado automaticamente para todos os subdiretórios, garantindo que o comando 'renice' altere a prioridade de entrada e saída (I/O) de processos zumbis de forma persistente após a reinicialização.


C

O comando 'ps -ef' exibe todos os processos do sistema com o identificador de processo pai (Parent Process ID − PPID), permitindo que o usuário altere o valor 'priority' diretamente, sobrepondo-se ao valor 'nice' definido pelo núcleo.


D

A utilização do comando 'top' permite a alteração em tempo real do estado de processos de 'running' para 'stopped', invalidando o bit SUID caso o processo tente acessar arquivos no sistema de arquivos virtual /proc sem permissões de superusuário.


E

A permissão 'sticky bit' em um diretório garante que apenas o proprietário do arquivo ou o proprietário do diretório possa excluir arquivos ali contidos, enquanto o comando 'kill -9' envia um sinal de término que permite ao processo liberar buffers.

Em um computador de uma escola, instalado com o sistema operacional Windows 11, temos um arquivo no qual são colocadas as notas dos alunos denominado "NotasdosAlunos.xlsx". Dois grupos de usuários denominados, respectivamente, "Professores" e "Alunos" têm permissões definidas para esse arquivo, conforme as figuras abaixo:


Imagem associada para resolução da questão


Permissões do grupo Professores


Imagem associada para resolução da questão


Permissões do grupo Alunos


Um determinado usuário chamado Geovani faz parte de ambos os grupos, ou seja, do grupo "Alunos" e do grupo "Professores". Considerando apenas as informações apresentadas aqui, o usuário Geovani terá, como permissões finais para o recurso:


A

apenas leitura


B

apenas gravação


C

leitura e gravação


D

nenhuma permissão


E

todas as permissões

No Google Workspace, a colaboração em tempo real é uma funcionalidade central em aplicativos como Google Docs, Sheets e Slides. Ao compartilhar um arquivo ou pasta através do Google Drive, o proprietário deve definir o nível de acesso dos colaboradores.


Assinale a alternativa correta sobre as permissões de acesso e o gerenciamento de arquivos.


A

O Google Drive restringe o compartilhamento estritamente a arquivos individuais, sendo tecnicamente vedada a aplicação de permissões de acesso em pastas completas devido a limitações de segurança da arquitetura de nuvem.


B

A permissão de “Comentador” concede ao usuário o direito de visualizar o conteúdo e inserir comentários ou sugestões (modo de edição sugerida), sem permitir a modificação direta do texto original ou a gestão das configurações de compartilhamento do arquivo.


C

Ao excluir um arquivo de uma pasta compartilhada, o Google Workspace remove o item de forma definitiva e imediata para todos os usuários, impossibilitando que o proprietário original o localize ou o restaure via lixeira.


D

O recurso de “Histórico de Versões” no Google Docs permite a visualização e restauração de alterações realizadas apenas nas últimas 48 horas, visando a otimização do espaço de armazenamento de metadados na conta do usuário.


E

Arquivos no formato Microsoft Office (como .docx ou .xlsx) armazenados no Google Drive funcionam apenas como cópias de leitura, sendo obrigatória a conversão para o formato nativo do Google para que qualquer edição seja realizada no navegador.

Um servidor de um Ministério Público criou uma planilha armazenada em ambiente de nuvem institucional (Google Drive ou OneDrive) contendo dados administrativos confidenciais. O documento precisa ser compartilhado com outro setor apenas para leitura, sem permitir edição, exclusão ou novo compartilhamento do arquivo.

Após verificar as opções de compartilhamento disponíveis na plataforma, o Técnico em Informática deve orientar o usuário quanto à configuração adequada de permissão para atender à necessidade informada.


Nesse contexto, a configuração tecnicamente apropriada é


A

conceder permissão de comentarista aos servidores alvo, permitindo a inclusão de notas textuais direcionadas à planilha compartilhada.


B

transferir a propriedade do arquivo para o setor destinatário para garantir acesso permanente, adequando a necessidade anteriormente informada.


C

conceder permissão de visualização ao setor destinatário, orientando que o link pode ser acessado por pessoas externas à organização.


D

gerar link público com acesso liberado e encaminhá-lo aos interessados, de maneira a democratizar o acesso aos servidores.


E

atribuir permissão de visualizador aos servidores alvo, desabilitando a opção de download, impressão e compartilhamento adicional, quando disponível.

Durante auditoria interna de acessos aos sistemas corporativos de uma Secretaria Estadual, foi identificado que um servidor recentemente promovido continua vinculado a grupos que concedem permissões de alteração e exclusão de registros administrativos. A chefia imediata solicitou regularização da situação.


Após analisar o cadastro no diretório de usuários, o Técnico em Informática deve adotar uma medida adequada para garantir conformidade com as boas práticas de segurança e gestão de permissões. Nesse contexto, a conduta apropriada é


A

redefinir a senha da conta e registrar orientação formal sobre uso responsável dos recursos.


B

remover o usuário dos grupos vinculados e incluí-lo nos grupos correspondentes à nova atribuição funcional.


C

excluir a conta existente e criar um novo usuário com perfil compatível à nova função exercida.


D

manter as permissões anteriores até que ocorra solicitação formal de revogação pelo setor de origem.


E

suspender temporariamente o acesso do usuário até a próxima revisão periódica de permissões.

Um arquivo de sistema é necessário que esteja disponível com as seguintes permissões:


Proprietário: leitura e escrita;

Grupo: leitura;

Outros: nenhuma.


Assim, qual seria a numeração a ser inserida através do comando chmod para que tal permissão fosse atendida?


A

604


B

640


C

046


D

406


E

460

Em ambientes de nuvem pública, a configuração de controles de acesso baseada em princípio de privilégio mínimo no nível dos serviços gerenciados contribui para reduzir superfícies de ataque.


C

Certo


E

Errado

Em um ambiente com múltiplos perfis de acesso ao banco corporativo, um Técnico precisa atender aos requisitos projetados pela equipe de segurança, que solicitou que privilégios sejam concedidos de forma controlada e auditável na base de dados. Nesse contexto, analise as sentenças a seguir:


I- GRANT é um comando associado ao controle de privilégios.

II- INSERT é um comando de definição de dados.

III- CREATE TABLE é comando de definição de dados.

IV- REVOKE é um comando de controle de transação.


Sobre os comandos da linguagem SQL, estão CORRETAS apenas:


A

I e II.


B

I e III.


C

I e IV.


D

II e III.

Em um domínio do Active Directory, um administrador delegou a um grupo de suporte a capacidade de forçar o logoff remoto de sessões em estações de trabalho e reiniciar serviços críticos sem conceder acesso total ao controlador de domínio. Essa delegação foi realizada por meio da atribuição de privilégios específicos no nível local dos computadores gerenciados, alinhada às boas práticas de segurança baseadas no princípio do menor privilégio. O mecanismo utilizado para essa finalidade é:


A

Permissões NTFS.


B

Políticas de grupo locais.


C

Associações de função (Role Assignments).


D

Direitos de usuário (User Rights).

No Linux, o comando chmod 754 arquivo.txt concede ao proprietário permissões de leitura e execução quanto ao grupo leitura, escrita e execução, e concede aos demais usuários apenas permissão de leitura.


C

Certo


E

Errado

São casos de usos válidos quando se trata de Privileged Access Management (PAM):


1. Proteger o acesso remoto.

2. Controlar o acesso de terceiros.

3. Prevenir roubo de credenciais.

4. Estar em conformidade ao padrões de segurança da organização.

5. Automatizar o ciclo de vida do usuário (criação, provisionamento e descontinuidade de contas).


Assinale a alternativa que indica todas as afirmativas corretas.


A

São corretas apenas as afirmativas 1, 2, 3 e 4.


B

São corretas apenas as afirmativas 1, 2, 4 e 5.


C

São corretas apenas as afirmativas 1, 3, 4 e 5.


D

São corretas apenas as afirmativas 2, 3, 4 e 5.


E

São corretas as afirmativas 1, 2, 3, 4 e 5.

Analise as afirmativas abaixo sobre o gerenciamento de usuários e permissões em sistemas operacionais.


1. Um usuário com privilégios administrativos (root/admin) pode acessar e modificar qualquer arquivo do sistema.

2. As permissões de arquivo no Linux (rwx) são independentes para proprietário, grupo e outros usuários.

3. A autenticação de um usuário é o processo de verificar a identidade do usuário antes de conceder acesso aos recursos.

4. A autorização determina quais recursos um usuário autenticado pode acessar e quais operações pode realizar.


Assinale a alternativa que indica todas as afirmativas corretas.


A

São corretas apenas as afirmativas 1 e 2.


B

São corretas apenas as afirmativas 2 e 4.


C

São corretas apenas as afirmativas 1, 3 e 4.


D

São corretas apenas as afirmativas 2, 3 e 4.


E

São corretas as afirmativas 1, 2, 3 e 4.

De acordo com a Lei nº 6.306/2002 (Organização administrativa do Ministério Público do Estado de Alagoas),


A

a Chefia de Gabinete do Procurador-Geral de Justiça é órgão de assessoramento do Procurador-Geral, no tocante à superintendência administrativa quea ele compete, e será dirigida por profissional com formação de nível superior, nomeado em comissão, de livre escolha e designação pelo Governador do Estado.


B

as Procuradorias e Promotorias de Justiça constituem unidades administrativas compostas de membros do Ministério Público de instância respectiva e seus funcionários, destinando-se a dar suporte à atividade-fim ministerial.


C

na estrutura básica organizacional do Ministério Público, são órgãos auxiliares somente: os Centros de Apoio Operacional, o Centro de Formação e Aperfeiçoamento Funcional, a Comissão de Concurso e a Coordenação de Estágios.


D

na estrutura básica organizacional do Ministério Público, são órgãos de administração superior somente: a Procuradoria-Geral de Justiça, o Colégio de Procuradores de Justiça e o Conselho Superior do Ministério Público.


E

caberá à Coordenação de Estágios organizar, orientar, dirigir e supervisionar os estágios remunerados ofertados pelo Ministério Público a universitários matriculados desde o primeiro até o último ano do Curso de Direito.

No GNU/Linux, o acesso a arquivos e diretórios segue uma lógica específica de verificação das permissões, baseada na relação do usuário com o arquivo.


Analise as proposições a seguir:


Asserção (A): Um usuário que seja simultaneamente proprietário de um arquivo e membro do grupo proprietário pode ter acesso negado ao arquivo mesmo que o grupo possua permissões adequadas de acesso.


Porque


Razão (R): O sistema GNU/Linux verifica primeiro se o usuário é o dono do arquivo; se for, aplica apenas as permissões do dono, desconsiderando as permissões de grupo e outros.


Assinale a afirmativa CORRETA:


A

A proposição A é falsa e R é verdadeira.


B

A proposição A é verdadeira e R é falsa.


C

As proposições A e R são verdadeiras, e R justifica corretamente A.


D

As proposições A e R são verdadeiras, mas R não justifica A.

Um administrador de sistemas precisa configurar um script executável em um servidor Linux de forma que apenas seu proprietário possa ler, modificar e executá-lo, enquanto todos os demais usuários do sistema não tenham qualquer tipo de acesso ao arquivo. O comando que aplica essa política de permissão é:


A

chmod 700 script.sh


B

chmod 644 script.sh


C

chmod +x script.sh


D

chown root:root script.sh

Em ambientes de rede e plataformas de colaboração em nuvem (como o Google Workspace ou servidores Windows), a estruturação de pastas e a definição de níveis de acesso são cruciais para a segurança institucional. Sobre os conceitos de gerenciamento de informações em ambientes compartilhados, assinale a alternativa correta:


A

A cota de armazenamento disponível em uma pasta compartilhada é determinada pela soma do espaço livre em disco de todos os colaboradores autorizados, permitindo que a capacidade de armazenamento do setor aumente de forma automática e proporcional à entrada de novos membros na equipe.


B

O gerenciamento de nomes de arquivos em ambientes compartilhados de rede elimina as limitações de comprimento do caminho (path length), permitindo a criação de subpastas infinitas sem que ocorram erros de sincronização ou de leitura pelo sistema operacional.


C

A gestão de acessos em estruturas hierárquicas de pastas baseia-se, comumente, no conceito de herança, no qual as permissões configuradas em um diretório de nível superior (diretório pai) são automaticamente replicadas para as suas subpastas e arquivos (objetos filhos), facilitando a padronização do controle de segurança.


D

Em sistemas modernos de edição colaborativa na nuvem, o recurso de "bloqueio de arquivo" (file locking) é obrigatoriamente ativado sempre que um usuário abre um documento, impedindo que outros colaboradores visualizem ou editem o conteúdo até que o arquivo seja fechado e a sessão encerrada.


E

A exclusão de um atalho para um documento dentro de uma pasta compartilhada em rede acarreta a remoção definitiva do arquivo original no servidor, exigindo que o administrador do sistema realize a restauração via backup para que outros usuários recuperem o acesso.

O gerenciamento de permissões de arquivo e controle de acesso em sistemas operacionais é fundamental para segurança. Diferentes usuários devem ter diferentes níveis de acesso a arquivos e pastas. O conceito de privilégios de administrador deve ser usado com cuidado, pois usuários com privilégios elevados podem comprometer a segurança do sistema.


Analise as seguintes proposições sobre controle de acesso e permissões:


I.Um usuário comum deve ter permissão de escrita em pastas do sistema operacional como C:\ para poder instalar programas necessários ao seu trabalho.

II.A prática de usar uma conta de administrador para tarefas cotidianas aumenta o risco de malware comprometer o sistema com privilégios elevados.

III.As permissões NTFS (New Technology File System) permitem controle granular de acesso, permitindo diferentes permissões para diferentes usuários no mesmo arquivo.


Está correto o que se afirma em:


A

I, II e III.


B

I e II, apenas.


C

II, apenas.


D

I, apenas.


E

II e III, apenas.

Para garantir que apenas ele e os médicos do grupo “medicos” tenham acesso a um arquivo chamado “historico_paciente.txt”, o dr. João pode utilizar o comando chown joao:medicos historico_paciente.txt && chmod 770 historico_paciente.txt.


C

Certo


E

Errado

O PDF é um tipo de arquivo que representa na tela do computador páginas de documentos eletrônicos. Marque a alternativa CORRETA que corresponde a vantagem de uso de arquivo PDF.


A

Os arquivos PDF são compactos e não pesquisáveis, podendo ser acessados somente com o Adobe Reader.


B

Os documentos PDF podem ter direitos especiais de acesso e podem ser assinados digitalmente, ou seja, impedem qualquer tipo de alteração no arquivo digital.


C

Podem apresentar problemas de fontes e/ou formatação de arquivos.


D

Existem somente programas pagos que geram PDF como: PDFMaker, PDF ReDirect, PDFCreator entre outros.


E

Os arquivos possuem uma compactação pouco aceitável (ex.: Arquivos de Word com 1Mb após a conversão para PDF chegam a ficar com 999 Kb de tamanho, 99% do original).

Ano: 2025
Prova: FCC - SEFAZ PI - Auditor Fiscal da Fazenda Estadual - Área: Tecnologia da Informação . - 2025

Em uma Secretaria da Fazenda, um Auditor Fiscal executa rotinas de backup, monitora processos automatizados e verifica a integridade dos arquivos gerados. Considerando as boas práticas de segurança da informação e a necessidade de controle adequado de privilégios, a forma mais apropriada de conceder ao Auditor o acesso necessário para desempenhar suas funções é


A

utilizar scripts com privilégios elevados que concedem ao Auditor acesso total ao sistema durante a janela de backup, removendo os direitos dele ao final da operação para reduzir riscos.


B

conceder privilégios administrativos locais nos servidores que recebem os backups, para garantir ao Auditor a execução sem falhas das rotinas e maior agilidade em casos de erro.


C

criar uma conta técnica para o Auditor, com permissões completas nos sistemas de arquivos dos servidores de backup, garantindo controle centralizado das operações por múltiplos operadores.


D

atribuir o Auditor a um grupo com permissões específicas para tarefas de backup, aplicando políticas de controle acesso voltadas exclusivamente às ações requeridas pela função.


E

liberar o acesso do Auditor por melo de uma conta de serviço com permissão de leitura e gravação nos volumes de destino, compartilhada com a equipe de backup, para facilitar a automação das rotinas.

 
 
Gerar simulado