

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
A equipe de uma agência reguladora precisa configurar regras de firewall para proteger os servidores que monitoram trens e bilhetagem eletrônica. Em ambientes Linux Ubuntu utiliza-se o IPtables, enquanto em servidores Windows Server 2019 é necessário configurar o firewall nativo. Nesse contexto, um especialista opinou que
no Linux, aplicar uma regra de IPtables que bloqueie todas as portas de entrada e, no Windows Server 2019, configurar uma regra de firewall que permita acesso irrestrito a todos os serviços garante que os módulos de transporte funcionem sem restrições.
configurar no IPtables a regra iptables -A INPUT -p tcp --dport 22 -j ACCEPT garante que o tráfego de bilhetagem seja bloqueado, já que a porta 22 é reservada para SSH.
no Linux, aplicar iptables -A INPUT -p tcp --dport 8080 -j ACCEPT libera o acesso ao serviço web de monitoramento de trens e, no Windows Server 2019, configurar regra de firewall para a mesma porta possibilita a interoperabilidade entre os sistemas.
utilizar no IPtables a regra iptables -A OUTPUT -p udp --dport 53 -j DROP assegura que o servidor de monitoramento de trens continue resolvendo nomes de domínio sem restrições.
no Windows Server 2019, criar uma regra de firewall permitindo tráfego na porta 3389 pode ser usado para liberar acesso ao banco de dados SQL Server, utilizado pelo sistema de transporte.
O IFCE passou por uma auditoria de segurança da informação que identificou diversas vulnerabilidades em seus servidores Linux de produção. O relatório apontou os seguintes problemas: serviços desnecessários em execução (FTP, Telnet, rpcbind), acesso remoto via SSH com autenticação por senha e login de root habilitado, ausência de atualizações de segurança há mais de seis meses e permissões incorretas em arquivos de configuração críticos. O analista de TI foi designado para elaborar e executar um plano de hardening. Qual conjunto de ações corresponde às melhores práticas de hardening para servidores Linux, conforme recomendado por frameworks como CIS Benchmarks?
Configurar o serviço SSH para utilizar a porta padrão com autenticação baseada em senhas complexas integradas ao PAM, mantendo o serviço de FTP ativo para transferência de arquivos de log internos do sistema, pois o FTP é mais eficiente que o SCP para esse tipo de operação de baixo risco.
Desabilitar e remover serviços desnecessários, configurar o SSH para desabilitar o login de root e utilizar autenticação por chave pública em vez de senha, aplicar atualizações de segurança regularmente, configurar firewall para permitir tráfego autorizado e necessário e ativar SELinux ou AppArmor em modo enforce.
Substituir o firewall iptables nativo por soluções de detecção de intrusão baseadas em rede (NIDS), desativando o SELinux para evitar conflitos no bloqueio dinâmico de portas do sistema.
Implementar criptografia de disco completo (FDE) no servidor e aplicar patches trimestralmente, mantendo as permissões de execução ativas nos diretórios /tmp e /var/tmp para facilitar o processamento de aplicações legítimas.
Centralizar a autenticação dos usuários via protocolo LDAP transmitido em texto claro para redes internas isoladas, configurando o ambiente para delegar privilégios administrativos temporários aos desenvolvedores.
Em um servidor com sistema operacional Linux, utilizado em ambiente institucional para compartilhamento de arquivos e oferta de serviços de rede a diferentes setores, a administração do sistema deve considerar a estrutura do sistema operacional, o gerenciamento de processos e serviços, o sistema de arquivos, as permissões, o controle de acesso, o gerenciamento de usuários e grupos e a segurança básica dos serviços disponibilizados. Sendo assim, considera-se tecnicamente adequada a configuração em que os serviços de rede
instalados no servidor permanecem habilitados para facilitar a administração do ambiente; os diretórios compartilhados utilizam permissões amplas entre os usuários autenticados; e o controle de acesso é centralizado pela confiança na rede interna.
são mantidos com configuração padronizada para todos os setores; os diretórios compartilhados adotam permissões homogêneas para simplificar o suporte; e o controle de acesso é definido sem distinção entre perfis de usuários e grupos.
necessários ao funcionamento do ambiente permanecem em execução de forma controlada; os diretórios compartilhados possuem permissões compatíveis com os grupos de usuários autorizados; e o controle de acesso é mantido conforme a função de cada perfil no sistema.
são disponibilizados com prioridade para conectividade contínua; os diretórios compartilhados são configurados com acesso amplo para favorecer a colaboração; e o controle de acesso é aplicado apenas aos recursos administrativos do sistema.
Em distribuições com base em Red Hat, como CentOS e Rocky Linux, a ferramenta systemctl é utilizada para gerenciar serviços, permitindo iniciar, parar, reiniciar e habilitar serviços para inicialização automática no boot.
Certo
Errado
A configuração de serviços de rede essenciais em um ambiente Linux (como Debian/Ubuntu), envolve a instalação e ajuste de arquivos de configuração específicos para HTTP (Apache), DNS (BIND9) e acesso remoto seguro (OpenSSH). Nesse sentido, a pasta padrão que tem por função armazenar os arquivos de configuração do sistema é:
/sys
/cfg
/run
/etc


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
No sistema operacional Linux, tomando a distribuição CentOS 7 como referência, o comando adequado para configurar que o serviço firewalld seja inicializado automaticamente no boot do computador é:
sudo addservice --name=firewalld
sudo addservice --service=firewalld
sudo systemctl start firewalld
sudo systemctl boot firewalld
sudo systemctl enable firewalld
Analise as seguintes proposições sobre a administração e segurança de sistemas operacionais em um ambiente de setor público:
I.A implementação de um servidor de domínio com Active Directory em uma rede Windows permite a centralização da autenticação de usuários e a aplicação de políticas de segurança (GPOs), mas não oferece recursos para auditoria de acesso a arquivos e pastas, sendo necessário adquirir software de terceiros para essa finalidade.
II.Em um servidor Linux, a configuração do serviço SSH (Secure Shell) para desabilitar o login do usuário root e utilizar autenticação baseada em chaves criptográficas em vez de senhas são consideradas boas práticas de segurança para mitigar o risco de ataques de força bruta.
III.A utilização de contêineres, como o Docker, em sistemas operacionais modernos, permite o isolamento de aplicações e suas dependências, o que contribui para a segurança do sistema como um todo, ao limitar o impacto de uma possível vulnerabilidade a um único contêiner.
Está correto o que se afirma em:
II, apenas.
I, apenas.
II e III, apenas.
I, II e III.
Para diagnosticar problemas de conectividade em um servidor Windows, um técnico precisa visualizar as conexões de rede ativas e identificar os programas que as estão utilizando. Qual comando de linha de comando fornece informações detalhadas sobre as conexões de rede, incluindo o PID (Process ID) dos processos?
ipconfig
tracert
netstat
ping
route
Considere uma rede local (LAN) que possui computadores baseados no sistema operacional Linux e outros baseados em Windows, todos na mesma sub-rede IP. A respeito do comando ping, presente em ambos os sistemas operacionais, assinale a alternativa correta (suponha que todos os computadores estejam habilitados a responder requisições desse comando, sem bloqueios de firewall ou de outro tipo).
Um ping efetuado por um computador Linux é respondido normalmente quando destinado a um endereço IP de um computador Windows, desde que seja da edição Professional ou Server, exclusivamente.
Um ping efetuado por um computador Linux é respondido normalmente quando destinado a um endereço IP de um computador Windows, independentemente de sua edição.
Um ping efetuado por um computador Linux é respondido normalmente quando destinado a um endereço IP de um computador Windows, desde que seja da edição Server, exclusivamente.
Um ping efetuado por um computador Linux só é respondido se for destinado a um endereço IP de outro computador Linux, não recebendo resposta se for Windows.
Um ping efetuado por um computador Windows só é respondido se for destinado a um endereço IP de outro computador Windows, não recebendo resposta se for Linux.
Carlos é administrador de sistemas em uma empresa que utiliza servidores Linux para hospedar diversos serviços. Após o aumento nos ataques à rede interna, ele decide implementar uma solução de segurança utilizando um firewall para proteger os servidores. Nesse contexto, assinale a alternativa que descreve corretamente uma configuração de firewall em um ambiente Linux utilizando iptables.
Para permitir todas as conexões, Carlos deve configurar a política de entrada como DROP e criar regras para permitir apenas conexões específicas de entrada.
Para bloquear todas as conexões de entrada, Carlos deve configurar a política de entrada como ACCEPT e adicionar regras específicas para permitir conexões de saída.
Carlos pode bloquear as conexões de entrada para um determinado serviço, como HTTP, configurando uma regra DROP para a porta 80, e garantir que as conexões de saída sejam aceitas.
Carlos deve configurar o iptables para permitir todas as conexões, mas sem definir regras específicas para conexões de saída. Dessa forma, elimina-se totalmente possíveis riscos de segurança.


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
Ao instalar o Ubuntu Desktop 24.04 em um computador, um profissional de TI abre a tela de configurações da rede do dispositivo, conforme ilustrado a seguir:

Diante do exposto, assinale a alternativa CORRETA.
O endereço IPv6 do computador pode ser usado para comunicação com hosts em outras redes IPv6, através de roteadores IPv6.
O endereço MAC é atribuído dinamicamente à interface de rede pelo SO, alterando seu valor a cada reinicialização.
As funções de roteamento de rede e de resolução de nomes da rede estão centralizadas em um único servidor da rede.
Apesar da velocidade do link de 1000 Mb/s, o endereço IPv4 é um endereço público roteável na Internet, permitindo acesso direto da rede externa sem a necessidade de NAT.
O systemd é um ambiente gráfico de inicialização do Linux utilizado principalmente para configurar redes e firewalls, substituindo‑se o uso do terminal em distribuições modernas.
Certo
Errado
Considerando os principais comandos utilizados na administração de servidores Linux, é CORRETO afirmar:
O comando cd cria diretórios no sistema de arquivos, assim como o comando mkdir.
O comando systemctl gerencia serviços no Linux, permitindo iniciar, parar, reiniciar e verificar o status de serviços do sistema.
O comando ps reinicia o servidor e encerra todos os processos em execução.
O comando top termina imediatamente todos os processos do sistema, sem a possibilidade de filtragem.
O comando iptables é utilizado tem como principal objetivo configurar discos rígidos e partições no Linux.
Avalie as informações abaixo sobre os empregos mais comuns do comando netstat.
I- Identificar serviços de redes ouvintes.
II- Monitorar o estado das conexões de rede.
III- Construir a tabela de roteamento da LAN.
IV- Visualizar o processamento do roteador remoto da rede.
Está correto o que se afirma em
III e IV.
II e IV.
I e III.
I e II.
O processo de administração de serviços de rede em um sistema operacional Windows Server apresenta como parte essencial a etapa de:
desativar todas as atualizações automáticas do sistema operacional para evitar interrupções nos serviços de rede.
implementar políticas de grupo para controlar as configurações de segurança e acesso dos usuários aos recursos de rede.
ignorar a configuração de backups dos dados de rede, pois o sistema operacional Windows Server possui proteções embutidas contra perda de dados.
permitir o acesso de todos os usuários a todos os recursos de rede sem autenticação para facilitar o compartilhamento de arquivos e impressoras.


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Considerando que o pacote “net-tools” encontra-se instalado, qual comando deve ser digitado pelo root no shell do Linux para relacionar apenas as portas TCP ativas com status “LISTENING”?
nestat -lt.
netstat -na.
netstat -pt.
netstat -pa.
No Linux, serviços de rede são essenciais para permitir comunicação, compartilhamento de recursos e acesso a serviços em uma rede. Refere-se à funcionalidade fornecida pelo serviço Samba no Linux Debian 12:
Serviço de e-mail.
Serviço de diretório LDAP.
Serviço de banco de dados.
Serviço de compartilhamento de arquivos e impressoras.
Considerando a administração de redes Linux e os sistemas operacionais distribuídos, relacione as colunas I e II, associando os componentes aos seus respectivos conceitos.
COLUNA I
1. NFS
2. RPC
3. Daemon
COLUNA II
( ) Mecanismo que permite a programas chamar procedimentos localizados em outros endereços na rede, como se estivessem localmente.
( ) Servidor em segundo plano, tipicamente usado em sistemas UNIX, que espera por solicitações de clientes e as atende quando recebidas.
( ) Sistema de arquivos que permite a computadores em uma rede compartilhar arquivos como se estivessem localmente armazenados.
A sequência correta da coluna II é:
1 - 2 - 3.
2 - 3 - 1.
1 - 3 - 2.
3 - 1 - 2.
Sobre sistemas operacionais e servidores de impressão, analise as seguintes afirmativas:
I.Uma impressora de rede faz parte de uma rede de computadores ou de um grupo de trabalho em que vários usuários podem acessar as mesmas impressoras ao mesmo tempo. Para viabilizar este compartilhamento a conexão obrigatoriamente deverá ser física com a rede e utilizar um IP dinâmico atribuído pelo protocolo DHCP e atribuído a um grupo de trabalho.
II.O servidor de impressão é uma parte fundamental do gerenciamento de impressão. É composto por um aplicativo (software) rodando em um servidor (hardware), destinado a controlar as tarefas de impressão enviadas para as impressoras locais e de rede, por diferentes estações de trabalho que compartilham entre si.
III.Utilizando softwares específicos como o SAMBA (software servidor para Linux), é possível utilizar o sistema operacional Linux como servidor de impressão e compartilhar as impressoras de uma rede local.
Fonte: TANENBAUM, A. S. - Redes de Computadores - 4ª Ed., ditora Campus (Elsevier), 2003.
Assinale a alternativa CORRETA:
Apenas as afirmativas I e II são verdadeiras.
Apenas a afirmativa I é verdadeira.
As afirmativas I, II e III são verdadeiras.
Apenas as afirmativas II e III são verdadeiras.
Apenas a afirmativa II é verdadeira.
No Linux Redhat, são daemons de roteamento de gateway e roteamento de rede respectivamente:
syslogd e routed
atd e gated
xinetd e syslogd
gated e routed
routed e atd