Questões de Concurso sobre Segurança Linux

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
45 questões encontradas
Questões por página
20
Mais recentes
 

Em ambientes Linux Debian e Rocky Linux, a habilitação do SELinux em modo permissivo é considerada uma configuração de hardening equivalente ao modo enforcing, pois ambos aplicam políticas de controle de acesso mandatório (MAC) e bloqueiam execuções não autorizadas de processos no sistema.


C

Certo


E

Errado

Nos sistemas do tipo Unix/Linux, os periféricos virtuais ou físicos são representados de forma isolada, por meio de comandos exclusivos do kernel, sendo rigorosamente proibido associá‑los aos arquivos no diretório/dev, devido às restrições de segurança de controle de acesso de usuários.


C

Certo


E

Errado

Em sistemas operacionais com base no POSIX, como o Linux, quando um usuário comum recebe permissão de escrita em um arquivo específico, esse usuário ganhará, automaticamente, o direito de alterar o proprietário desse arquivo e modificar, livremente, as permissões de acesso de outros usuários.


C

Certo


E

Errado

No contexto da administração de servidores Linux em um ambiente governamental, a segurança é uma prioridade. Um Assistente de Tecnologia precisa configurar permissões de arquivos e diretórios para garantir que apenas usuários autorizados possam acessar e modificar dados sensíveis. O sistema de permissões tradicional do Unix/Linux utiliza um modelo de três níveis (dono, grupo e outros) com três permissões básicas (leitura, escrita e execução).


Julgue os itens a seguir como Verdadeiro (V), ou Falso (F), sobre o gerenciamento de permissões em Linux:


(__)O comando chmod 750 arquivo.txt atribui permissão de leitura, escrita e execução para o dono, permissão de leitura e execução para o grupo, e nenhuma permissão para outros usuários.

(__)A permissão SUID (Set User ID) em um arquivo executável faz com que ele seja executado com as permissões do usuário que o executa, e não com as permissões do dono do arquivo.

(__)Para alterar o grupo proprietário de um arquivo, o comando a ser utilizado é o chown, especificando o novo grupo, como em chown :novogrupo arquivo.txt.

(__)O umask é uma configuração do sistema que define as permissões padrão para novos arquivos e diretórios, subtraindo um valor da permissão máxima (666 para arquivos e 777 para diretórios).


Marque a alternativa CORRETA que corresponde à sequência de cima para baixo das lacunas acima:


A

F, V, F, V.


B

F, F, V, V.


C

V, F, F, F.


D

V, F, V, V.

A respeito de SELinux (Security Enhanced Linux), assinale a alternativa correta.


A

Não é útil para uso em desktops, devendo ser utilizado apenas em servidores.


B

Atua como firewall realizando bloqueios de tráfego de rede de entrada e saída do servidor.


C

Implementa o controle de acesso discricionário (DAC) onde o controle é imposto pelo sistema.


D

Confina o processo em seu próprio domínio, limitando o raio de alcance de um possível ataque.

O setor de segurança de informação recebeu um alerta sobre um possível acesso não autorizado ao servidor Linux. Para investigar o incidente, o Analista precisa exibir o histórico de logins bem-sucedidos realizados no sistema, incluindo o nome do usuário, o terminal utilizado, o endereço IP de origem e os horários de início e encerramento de cada sessão, com base nos registros armazenados no arquivo /var/log/wtmp. Diante disso, assinale a alternativa que apresenta o comando CORRETO para obter essas informações.


A

last


B

id


C

who


D

wwho


E

lastb

Sobre versões LTS (Long-Term Support), analise a seguintes preposições.


I- LTS é uma versão que recebe atualizações de segurança e correção de bugs por um período estendido, sendo ideal para ambientes críticos.

II- As versões LTS sempre oferecem suporte gratuito, enquanto versões regulares requerem a compra de licenças.

III- As versões LTS focam em estabilidade. Por esse motivo, oferecem interface gráfica simplificada.


É CORRETO o que se afirma em:


A

II e III apenas.


B

I e II apenas.


C

I, II e III.


D

I apenas.


E

III apenas.

A empresa Beta, que trabalha com soluções para o setor educacional, está migrando seus sistemas para a nuvem e adotando práticas DevSecOps para garantir segurança desde o desenvolvimento até a operação. Durante uma reunião de planejamento, o CTO (Chief Technology Officer) da empresa Beta propôs integrar ferramentas de segurança diretamente no pipeline de CI/CD.


Com base nas práticas DevSecOps, a ação alinhada com o modelo a ser implementada pela empresa Beta é:


A

realizar testes de segurança apenas após a aplicação estar em produção;


B

delegar a responsabilidade de segurança exclusivamente à equipe de operações;


C

utilizar scripts manuais para validar segurança após cada ciclo de desenvolvimento;


D

integrar ferramentas de análise de vulnerabilidades no pipeline de integração contínua;


E

priorizar velocidade de entrega sobre validações de segurança em ambientes de teste.

Jansen necessita atualizar o pacote LibreOffice (versão 25.8) de uma estação de trabalho na ALEGO que tem o Linux corretamente configurado. Jansen necessita iniciar o LibreOffice no modo de segurança. Com relação a reinicialização, analise as alternativas a seguir.


I. Neste modo, o LibreOffice temporariamente inicia com um novo perfil de usuário e desabilita a aceleração de hardware.

II. Para acessar o modo gráfico, Jansen deve acessar o LibreOffice através da barra de menu e selecionar o ícone “Recuperar Instalação e Reativar o LibreOffice (Modo de Segurança)”.

III. Para acessar ativar esse modo através da linha comando, Jansen deve digitar em uma janela de terminal libreoffice –-safe-start.


Está correto o que se afirma em


A

I, II e III.


B

II e III, apenas.


C

III, apenas.


D

II, apenas.


E

I, apenas.

Para reforçar a segurança de servidores Linux em um ambiente governamental que processa informações sensíveis, um Assistente de Tecnologia da Informação decide implementar um sistema de Controle de Acesso Obrigatório (MAC - Mandatory Access Control). Diferente do modelo padrão de Controle de Acesso Discretionário (DAC), onde o proprietário de um arquivo define suas permissões, o MAC impõe uma política de segurança em todo o sistema, que nem mesmo o usuário root pode contornar.


Marque a alternativa CORRETA que apresenta dois exemplos proeminentes de implementações de MAC no ecossistema Linux.


A

sudo e su.


B

SELinux e AppArmor.


C

iptables e nftables.


D

LUKS e eCryptfs.

Analise as afirmativas abaixo no contexto de hardening de sistemas operacionais Linux.


1. SELinux é um módulo ou mecanismo de segurança que pode ser utilizado em distribuições Red Hat e atua no nível de segurança do Kernel do Linux.

2. Dentre as práticas mais comuns de hardening, está o hardening de SSH, que emprega senhas fortes, especialmente para logins com privilégios de administrador.

3. Pode-se configurar alguns parâmetros a nível do Kernel via sysctl de modo a melhorar a segurança geral do sistema operacional.


Assinale a alternativa que indica todas as afirmativas corretas.


A

É correta apenas a afirmativa 2.


B

São corretas apenas as afirmativas 1 e 2.


C

São corretas apenas as afirmativas 1 e 3.


D

São corretas apenas as afirmativas 2 e 3.


E

São corretas as afirmativas 1, 2 e 3.

Considere o seguinte trecho de um script executado em ambiente Linux:


Imagem associada para resolução da questão


Esse script tem como finalidade:


A

Limpar todo o conteúdo do diretório temporário do sistema operacional.


B

Impedir a criação de novos arquivos na pasta /tmp por meio de restrições de permissão.


C

Registrar um evento de segurança ao excluir arquivos sensíveis do sistema.


D

Remover um arquivo temporário utilizado como indicador de bloqueio de execução simultânea.

Uma organização pública utiliza ambientes computacionais heterogêneos, com estações de trabalho baseadas em Windows e servidores em Linux, além de diferentes aplicativos digitais para tratamento de informações institucionais. Considerando boas práticas de segurança da informação, proteção de dados, sistemas operacionais e uso de ferramentas digitais, analise as assertivas a seguir e assinale V (Verdadeiro) ou F (Falso):


(__) A política de controle de acesso aos sistemas operacionais, por meio de autenticação de usuários e definição de permissões, contribui para a proteção da confidencialidade das informações armazenadas.

(__) Em ambientes Linux e Windows, a aplicação periódica de atualizações de segurança reduz a exposição a vulnerabilidades conhecidas, embora não elimine integralmente os riscos de incidentes.

(__) O uso de antivírus e ferramentas antimalware em estações de trabalho torna desnecessária a adoção de procedimentos complementares, como cópias de segurança e conscientização dos usuários.

(__) A criptografia de dados pode ser utilizada tanto em arquivos armazenados localmente quanto na transmissão de informações por meio de redes, fortalecendo a proteção contra acessos não autorizados.

(__) Aplicativos de armazenamento em nuvem corporativa, quando utilizados com autenticação adequada e políticas internas, podem integrar estratégias de proteção de dados e continuidade de serviços.

(__) Sistemas operacionais distintos, como Windows e Linux, apresentam modelos de gerenciamento e segurança próprios, o que exige configuração e administração compatíveis com o ambiente em que são utilizados.


Assinale a alternativa que apresenta a sequência CORRETA, de cima para baixo:


A

V, F, V, V, F, V.


B

V, V, F, V, V, V.


C

F, V, F, V, V, F.


D

V, V, V, F, V, F.

No Linux, qual arquivo de configuração é utilizado para definir a complexidade mínima das senhas de usuário que podem ser aceitas pelo sistema?


A

/etc/security/login.defs


B

/etc/login.defs


C

/etc/pwquality.conf


D

/etc/security/pwquality.conf

Uma recomendação de segurança para servidores com o sistema operacional Linux é que se proteja os arquivos relacionados a componentes essenciais para a inicialização do sistema, deixando-os como somente-leitura, evitando que passem por modificações indevidas.


Por padrão, o diretório que contém esses arquivos é:


A

/root


B

/home


C

/boot


D

/init


E

/start

No Red Hat Enterprise Linux (última versão) um analista de suporte precisa verificar em qual modo o SELinux está operando para, se necessário, reforçar a segurança do sistema. Para tanto, ele aplicou o comando sestatus, tendo como saída:


Imagem associada para resolução da questão


Sobre a saída e o comportamento do sistema, o analista concluiu que


A

a política do SELinux não está carregada. Para carregá-la, por medida de segurança, o parâmetro Loaded policy name deve ser alterado para enforcing no arquivo/sys/fs/selinux e na sequência aplicar o comando service selinux reload para recarregar as configurações.


B

a política SELinux está aplicada. O SELinux não nega nenhuma operação, mas registra mensagens AVC em /etc/selinux.


C

as mensagens AVC não podem ser utilizadas para solução de problemas, depuração e melhorias na política SELinux. Para ativá-las, é necessário aplicar o comando getenforce e reiniciar o sistema.


D

para aumentar a segurança é recomendado mudar para o modo enforcing, configurando a oрção SELINUX=enforcing, localizada no arquivo /etc/selinux/config e na sequência reiniciar o sistema.


E

o SELinux está configurado no modo permissivo. Para ativá-lo, é necessário aplicar o comando getenforce e reiniciar o sistema.

Uma recomendação de segurança para o servidor de banco de dados MySQL no sistema operacional Linux consiste em


A

fornecer o privilégio FILE para usuários não administrativos.


B

fornecer o privilégio PROCESS para usuários não administrativos.


C

não executar o processo mysqld como o usuário root do Linux.


D

mover os scripts e arquivos binários do servidor, tais como o mysqld, para o diretório /boot.


E

oferecer permissão de acesso somente-leitura à tabela mysql.user para todos os usuários do MySQL.

No contexto de segurança institucional, a equipe de Tecnologia da Informação analisou o controle de permissões em arquivos e diretórios de servidores Linux. Julgue as afirmativas abaixo.


I.O sistema de arquivos ext4 permite associar permissões a arquivos com base em leitura, escrita e execução.

II.As permissões padrão do Linux distinguem três categorias: dono, grupo e outros usuários.

III.A permissão chmod 777 remove todas as restrições de acesso, sendo recomendada para diretórios públicos.

IV.O comando chown é utilizado para alterar o proprietário de um arquivo ou diretório.


Qual alternativa está CORRETA?


A

I, II e IV, apenas.


B

I, II e III, apenas.


C

I, III e IV, apenas.


D

II, III e IV, apenas.


E

III e IV, apenas.

Em determinado servidor Linux, o valor umask está definido em 022. Quais serão as permissões para novos arquivos e diretórios respectivamente?


A

r--r--rw- e r-xr-xrwx.


B

rw-r--r-- e rwxr-xr-x.


C

--w--wrw- e -wx-wxrwx.


D

rw--w--w- e rwx-wx-wx.


E

rw------- e rwx--x--x.

Em um Sistema Operacional (SO) Linux, a execução do comando "chmod 646 /etc/shadow" pelo usuário "root" resultará na:


A

possibilidade de exploração de uma falha de segurança no sistema.


B

codificação do arquivo usando o algoritmo 646.


C

impossibilidade de sua leitura pelo grupo dono do arquivo.


D

geração de um hash criptográfico do arquivo.


E

alteração do arquivo para o modo append-only.

 
 
Gerar simulado