

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Nos sistemas do tipo Unix/Linux, os periféricos virtuais ou físicos são representados de forma isolada, por meio de comandos exclusivos do kernel, sendo rigorosamente proibido associá‑los aos arquivos no diretório/dev, devido às restrições de segurança de controle de acesso de usuários.
Certo
Errado
Em sistemas operacionais com base no POSIX, como o Linux, quando um usuário comum recebe permissão de escrita em um arquivo específico, esse usuário ganhará, automaticamente, o direito de alterar o proprietário desse arquivo e modificar, livremente, as permissões de acesso de outros usuários.
Certo
Errado
Um Analista de Tecnologia precisa auditar as configurações de segurança de um servidor de aplicação que roda o sistema operacional Linux Ubuntu Server. Ele acessou o diretório /var/log/app/ e executou o comando ls -l para verificar as permissões do arquivo de log transacional crítico chamado security.log. O terminal retornou a seguinte string de metadados de controle de acesso ao arquivo: -rwxr-xr--.
Com base na notação padrão de permissões POSIX utilizada nativamente em sistemas operacionais Unix/Linux, a string exibida indica que o Proprietário do arquivo (Owner), os membros do Grupo (Group) e os Outros usuários do sistema (Others) possuem, respectivamente, os seguintes direitos de acesso:
leitura e escrita; apenas leitura; leitura e execução.
penas leitura; apenas escrita; apenas execução.
apenas execução; leitura e escrita; leitura, escrita e execução.
leitura e execução; leitura, escrita e execução; apenas escrita.
leitura, escrita e execução; leitura e execução; apenas leitura.
Em ambientes Linux Debian e Rocky Linux, a habilitação do SELinux em modo permissivo é considerada uma configuração de hardening equivalente ao modo enforcing, pois ambos aplicam políticas de controle de acesso mandatório (MAC) e bloqueiam execuções não autorizadas de processos no sistema.
Certo
Errado
A empresa Beta, que trabalha com soluções para o setor educacional, está migrando seus sistemas para a nuvem e adotando práticas DevSecOps para garantir segurança desde o desenvolvimento até a operação. Durante uma reunião de planejamento, o CTO (Chief Technology Officer) da empresa Beta propôs integrar ferramentas de segurança diretamente no pipeline de CI/CD.
Com base nas práticas DevSecOps, a ação alinhada com o modelo a ser implementada pela empresa Beta é:
realizar testes de segurança apenas após a aplicação estar em produção;
delegar a responsabilidade de segurança exclusivamente à equipe de operações;
utilizar scripts manuais para validar segurança após cada ciclo de desenvolvimento;
integrar ferramentas de análise de vulnerabilidades no pipeline de integração contínua;
priorizar velocidade de entrega sobre validações de segurança em ambientes de teste.
No contexto da administração de servidores Linux em um ambiente governamental, a segurança é uma prioridade. Um Assistente de Tecnologia precisa configurar permissões de arquivos e diretórios para garantir que apenas usuários autorizados possam acessar e modificar dados sensíveis. O sistema de permissões tradicional do Unix/Linux utiliza um modelo de três níveis (dono, grupo e outros) com três permissões básicas (leitura, escrita e execução).
Julgue os itens a seguir como Verdadeiro (V), ou Falso (F), sobre o gerenciamento de permissões em Linux:
(__)O comando chmod 750 arquivo.txt atribui permissão de leitura, escrita e execução para o dono, permissão de leitura e execução para o grupo, e nenhuma permissão para outros usuários.
(__)A permissão SUID (Set User ID) em um arquivo executável faz com que ele seja executado com as permissões do usuário que o executa, e não com as permissões do dono do arquivo.
(__)Para alterar o grupo proprietário de um arquivo, o comando a ser utilizado é o chown, especificando o novo grupo, como em chown :novogrupo arquivo.txt.
(__)O umask é uma configuração do sistema que define as permissões padrão para novos arquivos e diretórios, subtraindo um valor da permissão máxima (666 para arquivos e 777 para diretórios).
Marque a alternativa CORRETA que corresponde à sequência de cima para baixo das lacunas acima:
F, V, F, V.
F, F, V, V.
V, F, F, F.
V, F, V, V.
A respeito de SELinux (Security Enhanced Linux), assinale a alternativa correta.
Não é útil para uso em desktops, devendo ser utilizado apenas em servidores.
Atua como firewall realizando bloqueios de tráfego de rede de entrada e saída do servidor.
Implementa o controle de acesso discricionário (DAC) onde o controle é imposto pelo sistema.
Confina o processo em seu próprio domínio, limitando o raio de alcance de um possível ataque.
O setor de segurança de informação recebeu um alerta sobre um possível acesso não autorizado ao servidor Linux. Para investigar o incidente, o Analista precisa exibir o histórico de logins bem-sucedidos realizados no sistema, incluindo o nome do usuário, o terminal utilizado, o endereço IP de origem e os horários de início e encerramento de cada sessão, com base nos registros armazenados no arquivo /var/log/wtmp. Diante disso, assinale a alternativa que apresenta o comando CORRETO para obter essas informações.
last
id
who
wwho
lastb
Sobre versões LTS (Long-Term Support), analise a seguintes preposições.
I- LTS é uma versão que recebe atualizações de segurança e correção de bugs por um período estendido, sendo ideal para ambientes críticos.
II- As versões LTS sempre oferecem suporte gratuito, enquanto versões regulares requerem a compra de licenças.
III- As versões LTS focam em estabilidade. Por esse motivo, oferecem interface gráfica simplificada.
É CORRETO o que se afirma em:
II e III apenas.
I e II apenas.
I, II e III.
I apenas.
III apenas.
Jansen necessita atualizar o pacote LibreOffice (versão 25.8) de uma estação de trabalho na ALEGO que tem o Linux corretamente configurado. Jansen necessita iniciar o LibreOffice no modo de segurança. Com relação a reinicialização, analise as alternativas a seguir.
I. Neste modo, o LibreOffice temporariamente inicia com um novo perfil de usuário e desabilita a aceleração de hardware.
II. Para acessar o modo gráfico, Jansen deve acessar o LibreOffice através da barra de menu e selecionar o ícone “Recuperar Instalação e Reativar o LibreOffice (Modo de Segurança)”.
III. Para acessar ativar esse modo através da linha comando, Jansen deve digitar em uma janela de terminal libreoffice –-safe-start.
Está correto o que se afirma em
I, II e III.
II e III, apenas.
III, apenas.
II, apenas.
I, apenas.
Para reforçar a segurança de servidores Linux em um ambiente governamental que processa informações sensíveis, um Assistente de Tecnologia da Informação decide implementar um sistema de Controle de Acesso Obrigatório (MAC - Mandatory Access Control). Diferente do modelo padrão de Controle de Acesso Discretionário (DAC), onde o proprietário de um arquivo define suas permissões, o MAC impõe uma política de segurança em todo o sistema, que nem mesmo o usuário root pode contornar.
Marque a alternativa CORRETA que apresenta dois exemplos proeminentes de implementações de MAC no ecossistema Linux.
sudo e su.
SELinux e AppArmor.
iptables e nftables.
LUKS e eCryptfs.
Analise as afirmativas abaixo no contexto de hardening de sistemas operacionais Linux.
1. SELinux é um módulo ou mecanismo de segurança que pode ser utilizado em distribuições Red Hat e atua no nível de segurança do Kernel do Linux.
2. Dentre as práticas mais comuns de hardening, está o hardening de SSH, que emprega senhas fortes, especialmente para logins com privilégios de administrador.
3. Pode-se configurar alguns parâmetros a nível do Kernel via sysctl de modo a melhorar a segurança geral do sistema operacional.
Assinale a alternativa que indica todas as afirmativas corretas.
É correta apenas a afirmativa 2.
São corretas apenas as afirmativas 1 e 2.
São corretas apenas as afirmativas 1 e 3.
São corretas apenas as afirmativas 2 e 3.
São corretas as afirmativas 1, 2 e 3.
Considere o seguinte trecho de um script executado em ambiente Linux:

Esse script tem como finalidade:
Limpar todo o conteúdo do diretório temporário do sistema operacional.
Impedir a criação de novos arquivos na pasta /tmp por meio de restrições de permissão.
Registrar um evento de segurança ao excluir arquivos sensíveis do sistema.
Remover um arquivo temporário utilizado como indicador de bloqueio de execução simultânea.
Uma organização pública utiliza ambientes computacionais heterogêneos, com estações de trabalho baseadas em Windows e servidores em Linux, além de diferentes aplicativos digitais para tratamento de informações institucionais. Considerando boas práticas de segurança da informação, proteção de dados, sistemas operacionais e uso de ferramentas digitais, analise as assertivas a seguir e assinale V (Verdadeiro) ou F (Falso):
(__) A política de controle de acesso aos sistemas operacionais, por meio de autenticação de usuários e definição de permissões, contribui para a proteção da confidencialidade das informações armazenadas.
(__) Em ambientes Linux e Windows, a aplicação periódica de atualizações de segurança reduz a exposição a vulnerabilidades conhecidas, embora não elimine integralmente os riscos de incidentes.
(__) O uso de antivírus e ferramentas antimalware em estações de trabalho torna desnecessária a adoção de procedimentos complementares, como cópias de segurança e conscientização dos usuários.
(__) A criptografia de dados pode ser utilizada tanto em arquivos armazenados localmente quanto na transmissão de informações por meio de redes, fortalecendo a proteção contra acessos não autorizados.
(__) Aplicativos de armazenamento em nuvem corporativa, quando utilizados com autenticação adequada e políticas internas, podem integrar estratégias de proteção de dados e continuidade de serviços.
(__) Sistemas operacionais distintos, como Windows e Linux, apresentam modelos de gerenciamento e segurança próprios, o que exige configuração e administração compatíveis com o ambiente em que são utilizados.
Assinale a alternativa que apresenta a sequência CORRETA, de cima para baixo:
V, F, V, V, F, V.
V, V, F, V, V, V.
F, V, F, V, V, F.
V, V, V, F, V, F.
No Linux, qual arquivo de configuração é utilizado para definir a complexidade mínima das senhas de usuário que podem ser aceitas pelo sistema?
/etc/security/login.defs
/etc/login.defs
/etc/pwquality.conf
/etc/security/pwquality.conf
Uma recomendação de segurança para servidores com o sistema operacional Linux é que se proteja os arquivos relacionados a componentes essenciais para a inicialização do sistema, deixando-os como somente-leitura, evitando que passem por modificações indevidas.
Por padrão, o diretório que contém esses arquivos é:
/root
/home
/boot
/init
/start
No Red Hat Enterprise Linux (última versão) um analista de suporte precisa verificar em qual modo o SELinux está operando para, se necessário, reforçar a segurança do sistema. Para tanto, ele aplicou o comando sestatus, tendo como saída:

Sobre a saída e o comportamento do sistema, o analista concluiu que
a política do SELinux não está carregada. Para carregá-la, por medida de segurança, o parâmetro Loaded policy name deve ser alterado para enforcing no arquivo/sys/fs/selinux e na sequência aplicar o comando service selinux reload para recarregar as configurações.
a política SELinux está aplicada. O SELinux não nega nenhuma operação, mas registra mensagens AVC em /etc/selinux.
as mensagens AVC não podem ser utilizadas para solução de problemas, depuração e melhorias na política SELinux. Para ativá-las, é necessário aplicar o comando getenforce e reiniciar o sistema.
para aumentar a segurança é recomendado mudar para o modo enforcing, configurando a oрção SELINUX=enforcing, localizada no arquivo /etc/selinux/config e na sequência reiniciar o sistema.
o SELinux está configurado no modo permissivo. Para ativá-lo, é necessário aplicar o comando getenforce e reiniciar o sistema.
Em determinado servidor Linux, o valor umask está definido em 022. Quais serão as permissões para novos arquivos e diretórios respectivamente?
r--r--rw- e r-xr-xrwx.
rw-r--r-- e rwxr-xr-x.
--w--wrw- e -wx-wxrwx.
rw--w--w- e rwx-wx-wx.
rw------- e rwx--x--x.
O hospital Vida Nova de Manaus decidiu migrar seus computadores da recepção, dos consultórios e do laboratório para o sistema operacional Linux, visando à segurança, à estabilidade e à economia. Durante a fase de configuração, o técnico de TI deve preparar o ambiente com acesso aos arquivos médicos criptografados, às impressoras em rede, ao uso de dispositivos USB seguros, à interface gráfica intuitiva para usuários não técnicos e à automação de atualizações.
Com base nessa situação hipotética, assinale a opção que apresenta uma ação correta de configuração do Linux.
desabilitar o cups para impedir que usuários imprimam documentos sensíveis
executar o ambiente apenas em modo texto para reduzir o consumo de memória, mesmo que os usuários sejam leigos
utilizar o comando chmod 777 em pastas médicas para garantir acesso irrestrito aos profissionais da saúde
instalar apenas o kernel sem pacotes adicionais para garantir máxima segurança
configurar o ufw (Uncomplicated Firewall) para restringir acessos indesejados à rede hospitalar
Em um Sistema Operacional (SO) Linux, a execução do comando "chmod 646 /etc/shadow" pelo usuário "root" resultará na:
possibilidade de exploração de uma falha de segurança no sistema.
codificação do arquivo usando o algoritmo 646.
impossibilidade de sua leitura pelo grupo dono do arquivo.
geração de um hash criptográfico do arquivo.
alteração do arquivo para o modo append-only.