

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Em ambientes Linux Debian e Rocky Linux, a habilitação do SELinux em modo permissivo é considerada uma configuração de hardening equivalente ao modo enforcing, pois ambos aplicam políticas de controle de acesso mandatório (MAC) e bloqueiam execuções não autorizadas de processos no sistema.
Certo
Errado
Nos sistemas do tipo Unix/Linux, os periféricos virtuais ou físicos são representados de forma isolada, por meio de comandos exclusivos do kernel, sendo rigorosamente proibido associá‑los aos arquivos no diretório/dev, devido às restrições de segurança de controle de acesso de usuários.
Certo
Errado
Em sistemas operacionais com base no POSIX, como o Linux, quando um usuário comum recebe permissão de escrita em um arquivo específico, esse usuário ganhará, automaticamente, o direito de alterar o proprietário desse arquivo e modificar, livremente, as permissões de acesso de outros usuários.
Certo
Errado
No contexto da administração de servidores Linux em um ambiente governamental, a segurança é uma prioridade. Um Assistente de Tecnologia precisa configurar permissões de arquivos e diretórios para garantir que apenas usuários autorizados possam acessar e modificar dados sensíveis. O sistema de permissões tradicional do Unix/Linux utiliza um modelo de três níveis (dono, grupo e outros) com três permissões básicas (leitura, escrita e execução).
Julgue os itens a seguir como Verdadeiro (V), ou Falso (F), sobre o gerenciamento de permissões em Linux:
(__)O comando chmod 750 arquivo.txt atribui permissão de leitura, escrita e execução para o dono, permissão de leitura e execução para o grupo, e nenhuma permissão para outros usuários.
(__)A permissão SUID (Set User ID) em um arquivo executável faz com que ele seja executado com as permissões do usuário que o executa, e não com as permissões do dono do arquivo.
(__)Para alterar o grupo proprietário de um arquivo, o comando a ser utilizado é o chown, especificando o novo grupo, como em chown :novogrupo arquivo.txt.
(__)O umask é uma configuração do sistema que define as permissões padrão para novos arquivos e diretórios, subtraindo um valor da permissão máxima (666 para arquivos e 777 para diretórios).
Marque a alternativa CORRETA que corresponde à sequência de cima para baixo das lacunas acima:
F, V, F, V.
F, F, V, V.
V, F, F, F.
V, F, V, V.
A respeito de SELinux (Security Enhanced Linux), assinale a alternativa correta.
Não é útil para uso em desktops, devendo ser utilizado apenas em servidores.
Atua como firewall realizando bloqueios de tráfego de rede de entrada e saída do servidor.
Implementa o controle de acesso discricionário (DAC) onde o controle é imposto pelo sistema.
Confina o processo em seu próprio domínio, limitando o raio de alcance de um possível ataque.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
O setor de segurança de informação recebeu um alerta sobre um possível acesso não autorizado ao servidor Linux. Para investigar o incidente, o Analista precisa exibir o histórico de logins bem-sucedidos realizados no sistema, incluindo o nome do usuário, o terminal utilizado, o endereço IP de origem e os horários de início e encerramento de cada sessão, com base nos registros armazenados no arquivo /var/log/wtmp. Diante disso, assinale a alternativa que apresenta o comando CORRETO para obter essas informações.
last
id
who
wwho
lastb
Sobre versões LTS (Long-Term Support), analise a seguintes preposições.
I- LTS é uma versão que recebe atualizações de segurança e correção de bugs por um período estendido, sendo ideal para ambientes críticos.
II- As versões LTS sempre oferecem suporte gratuito, enquanto versões regulares requerem a compra de licenças.
III- As versões LTS focam em estabilidade. Por esse motivo, oferecem interface gráfica simplificada.
É CORRETO o que se afirma em:
II e III apenas.
I e II apenas.
I, II e III.
I apenas.
III apenas.
A empresa Beta, que trabalha com soluções para o setor educacional, está migrando seus sistemas para a nuvem e adotando práticas DevSecOps para garantir segurança desde o desenvolvimento até a operação. Durante uma reunião de planejamento, o CTO (Chief Technology Officer) da empresa Beta propôs integrar ferramentas de segurança diretamente no pipeline de CI/CD.
Com base nas práticas DevSecOps, a ação alinhada com o modelo a ser implementada pela empresa Beta é:
realizar testes de segurança apenas após a aplicação estar em produção;
delegar a responsabilidade de segurança exclusivamente à equipe de operações;
utilizar scripts manuais para validar segurança após cada ciclo de desenvolvimento;
integrar ferramentas de análise de vulnerabilidades no pipeline de integração contínua;
priorizar velocidade de entrega sobre validações de segurança em ambientes de teste.
Jansen necessita atualizar o pacote LibreOffice (versão 25.8) de uma estação de trabalho na ALEGO que tem o Linux corretamente configurado. Jansen necessita iniciar o LibreOffice no modo de segurança. Com relação a reinicialização, analise as alternativas a seguir.
I. Neste modo, o LibreOffice temporariamente inicia com um novo perfil de usuário e desabilita a aceleração de hardware.
II. Para acessar o modo gráfico, Jansen deve acessar o LibreOffice através da barra de menu e selecionar o ícone “Recuperar Instalação e Reativar o LibreOffice (Modo de Segurança)”.
III. Para acessar ativar esse modo através da linha comando, Jansen deve digitar em uma janela de terminal libreoffice –-safe-start.
Está correto o que se afirma em
I, II e III.
II e III, apenas.
III, apenas.
II, apenas.
I, apenas.
Para reforçar a segurança de servidores Linux em um ambiente governamental que processa informações sensíveis, um Assistente de Tecnologia da Informação decide implementar um sistema de Controle de Acesso Obrigatório (MAC - Mandatory Access Control). Diferente do modelo padrão de Controle de Acesso Discretionário (DAC), onde o proprietário de um arquivo define suas permissões, o MAC impõe uma política de segurança em todo o sistema, que nem mesmo o usuário root pode contornar.
Marque a alternativa CORRETA que apresenta dois exemplos proeminentes de implementações de MAC no ecossistema Linux.
sudo e su.
SELinux e AppArmor.
iptables e nftables.
LUKS e eCryptfs.


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Analise as afirmativas abaixo no contexto de hardening de sistemas operacionais Linux.
1. SELinux é um módulo ou mecanismo de segurança que pode ser utilizado em distribuições Red Hat e atua no nível de segurança do Kernel do Linux.
2. Dentre as práticas mais comuns de hardening, está o hardening de SSH, que emprega senhas fortes, especialmente para logins com privilégios de administrador.
3. Pode-se configurar alguns parâmetros a nível do Kernel via sysctl de modo a melhorar a segurança geral do sistema operacional.
Assinale a alternativa que indica todas as afirmativas corretas.
É correta apenas a afirmativa 2.
São corretas apenas as afirmativas 1 e 2.
São corretas apenas as afirmativas 1 e 3.
São corretas apenas as afirmativas 2 e 3.
São corretas as afirmativas 1, 2 e 3.
Considere o seguinte trecho de um script executado em ambiente Linux:

Esse script tem como finalidade:
Limpar todo o conteúdo do diretório temporário do sistema operacional.
Impedir a criação de novos arquivos na pasta /tmp por meio de restrições de permissão.
Registrar um evento de segurança ao excluir arquivos sensíveis do sistema.
Remover um arquivo temporário utilizado como indicador de bloqueio de execução simultânea.
Uma organização pública utiliza ambientes computacionais heterogêneos, com estações de trabalho baseadas em Windows e servidores em Linux, além de diferentes aplicativos digitais para tratamento de informações institucionais. Considerando boas práticas de segurança da informação, proteção de dados, sistemas operacionais e uso de ferramentas digitais, analise as assertivas a seguir e assinale V (Verdadeiro) ou F (Falso):
(__) A política de controle de acesso aos sistemas operacionais, por meio de autenticação de usuários e definição de permissões, contribui para a proteção da confidencialidade das informações armazenadas.
(__) Em ambientes Linux e Windows, a aplicação periódica de atualizações de segurança reduz a exposição a vulnerabilidades conhecidas, embora não elimine integralmente os riscos de incidentes.
(__) O uso de antivírus e ferramentas antimalware em estações de trabalho torna desnecessária a adoção de procedimentos complementares, como cópias de segurança e conscientização dos usuários.
(__) A criptografia de dados pode ser utilizada tanto em arquivos armazenados localmente quanto na transmissão de informações por meio de redes, fortalecendo a proteção contra acessos não autorizados.
(__) Aplicativos de armazenamento em nuvem corporativa, quando utilizados com autenticação adequada e políticas internas, podem integrar estratégias de proteção de dados e continuidade de serviços.
(__) Sistemas operacionais distintos, como Windows e Linux, apresentam modelos de gerenciamento e segurança próprios, o que exige configuração e administração compatíveis com o ambiente em que são utilizados.
Assinale a alternativa que apresenta a sequência CORRETA, de cima para baixo:
V, F, V, V, F, V.
V, V, F, V, V, V.
F, V, F, V, V, F.
V, V, V, F, V, F.
No Linux, qual arquivo de configuração é utilizado para definir a complexidade mínima das senhas de usuário que podem ser aceitas pelo sistema?
/etc/security/login.defs
/etc/login.defs
/etc/pwquality.conf
/etc/security/pwquality.conf
Uma recomendação de segurança para servidores com o sistema operacional Linux é que se proteja os arquivos relacionados a componentes essenciais para a inicialização do sistema, deixando-os como somente-leitura, evitando que passem por modificações indevidas.
Por padrão, o diretório que contém esses arquivos é:
/root
/home
/boot
/init
/start


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
No Red Hat Enterprise Linux (última versão) um analista de suporte precisa verificar em qual modo o SELinux está operando para, se necessário, reforçar a segurança do sistema. Para tanto, ele aplicou o comando sestatus, tendo como saída:

Sobre a saída e o comportamento do sistema, o analista concluiu que
a política do SELinux não está carregada. Para carregá-la, por medida de segurança, o parâmetro Loaded policy name deve ser alterado para enforcing no arquivo/sys/fs/selinux e na sequência aplicar o comando service selinux reload para recarregar as configurações.
a política SELinux está aplicada. O SELinux não nega nenhuma operação, mas registra mensagens AVC em /etc/selinux.
as mensagens AVC não podem ser utilizadas para solução de problemas, depuração e melhorias na política SELinux. Para ativá-las, é necessário aplicar o comando getenforce e reiniciar o sistema.
para aumentar a segurança é recomendado mudar para o modo enforcing, configurando a oрção SELINUX=enforcing, localizada no arquivo /etc/selinux/config e na sequência reiniciar o sistema.
o SELinux está configurado no modo permissivo. Para ativá-lo, é necessário aplicar o comando getenforce e reiniciar o sistema.
Uma recomendação de segurança para o servidor de banco de dados MySQL no sistema operacional Linux consiste em
fornecer o privilégio FILE para usuários não administrativos.
fornecer o privilégio PROCESS para usuários não administrativos.
não executar o processo mysqld como o usuário root do Linux.
mover os scripts e arquivos binários do servidor, tais como o mysqld, para o diretório /boot.
oferecer permissão de acesso somente-leitura à tabela mysql.user para todos os usuários do MySQL.
No contexto de segurança institucional, a equipe de Tecnologia da Informação analisou o controle de permissões em arquivos e diretórios de servidores Linux. Julgue as afirmativas abaixo.
I.O sistema de arquivos ext4 permite associar permissões a arquivos com base em leitura, escrita e execução.
II.As permissões padrão do Linux distinguem três categorias: dono, grupo e outros usuários.
III.A permissão chmod 777 remove todas as restrições de acesso, sendo recomendada para diretórios públicos.
IV.O comando chown é utilizado para alterar o proprietário de um arquivo ou diretório.
Qual alternativa está CORRETA?
I, II e IV, apenas.
I, II e III, apenas.
I, III e IV, apenas.
II, III e IV, apenas.
III e IV, apenas.
Em determinado servidor Linux, o valor umask está definido em 022. Quais serão as permissões para novos arquivos e diretórios respectivamente?
r--r--rw- e r-xr-xrwx.
rw-r--r-- e rwxr-xr-x.
--w--wrw- e -wx-wxrwx.
rw--w--w- e rwx-wx-wx.
rw------- e rwx--x--x.
Em um Sistema Operacional (SO) Linux, a execução do comando "chmod 646 /etc/shadow" pelo usuário "root" resultará na:
possibilidade de exploração de uma falha de segurança no sistema.
codificação do arquivo usando o algoritmo 646.
impossibilidade de sua leitura pelo grupo dono do arquivo.
geração de um hash criptográfico do arquivo.
alteração do arquivo para o modo append-only.