Pular para o conteúdo principal

Questão de Engenharia de Software — Desenvolvimento de Software — CESPE / CEBRASPE 2021

Engenharia de SoftwareDesenvolvimento de Software
Código
ce125516
Banca
CESPE / CEBRASPE
Órgão
SEFAZ-CE
Ano
2021
Nível
Superior
Cargo
Auditor Fiscal de Tecnologia da Informação da Receita Estadual
Julgue o item a seguir, referentes ao conjunto de práticas de desenvolvimento de software, operação e de apoio envolvidas (DevOps).O modelo de conectividade padrão do docker é menos vulnerável a ataques de segurança do tipo negação de serviço (DoS) do que o modelo de máquinas virtuais (VM), uma vez que os contêineres são uma camada de isolamento entre os aplicativos e o kernel do host.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

DevOps – Segurança em Contêineres vs Máquinas Virtuais

Gabarito: Errado. A afirmação de que contêineres Docker são menos vulneráveis a ataques DoS que VMs, devido a uma suposta "camada de isolamento" entre aplicações e kernel, é falsa. Na verdade, contêineres compartilham o kernel do host, enquanto VMs possuem kernels próprios e independentes – o que torna as VMs mais isoladas e, portanto, menos suscetíveis a DoS que explorem vulnerabilidades do kernel.

A banca explora um equívoco comum: contêineres oferecem isolamento em nível de aplicação (espaço de usuário), mas não isolam o kernel. Um ataque DoS que comprometa o kernel do host pode derrubar todos os contêineres que dele dependem. Já em uma VM, o kernel guest é isolado, limitando o impacto ao próprio ambiente virtualizado.

Isolamento em contêineres vs VMs
  • 1Contêiner (Docker)
    • Compartilha kernel do host
    • Isolamento parcial (namespace + cgroups)
    • Mais vulnerável a DoS no kernel
  • 2Máquina Virtual
    • Kernel próprio e independente
    • Isolamento total (hipervisor)
    • Menos vulnerável a DoS no kernel
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

O enunciado inverte o conceito real de isolamento. Contêineres são "mais leves" e iniciam mais rápido, mas não oferecem isolamento de kernel – ao contrário, compartilham-no. Essa característica os torna mais vulneráveis a DoS que atinjam o kernel, não menos. Memorize: VM = isolamento total (hipervisor + kernel próprio); Contêiner = isolamento parcial (namespace + cgroups, mas mesmo kernel).

Portanto, a afirmativa está Errada.

Link permanente: /questoes/ce125516