Questão de Engenharia de Software — Desenvolvimento de Software — CESPE / CEBRASPE 2021
- Código
- ce125516
- Banca
- CESPE / CEBRASPE
- Órgão
- SEFAZ-CE
- Ano
- 2021
- Nível
- Superior
- Cargo
- Auditor Fiscal de Tecnologia da Informação da Receita Estadual
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: Errado. A afirmação de que contêineres Docker são menos vulneráveis a ataques DoS que VMs, devido a uma suposta "camada de isolamento" entre aplicações e kernel, é falsa. Na verdade, contêineres compartilham o kernel do host, enquanto VMs possuem kernels próprios e independentes – o que torna as VMs mais isoladas e, portanto, menos suscetíveis a DoS que explorem vulnerabilidades do kernel.
A banca explora um equívoco comum: contêineres oferecem isolamento em nível de aplicação (espaço de usuário), mas não isolam o kernel. Um ataque DoS que comprometa o kernel do host pode derrubar todos os contêineres que dele dependem. Já em uma VM, o kernel guest é isolado, limitando o impacto ao próprio ambiente virtualizado.
O enunciado inverte o conceito real de isolamento. Contêineres são "mais leves" e iniciam mais rápido, mas não oferecem isolamento de kernel – ao contrário, compartilham-no. Essa característica os torna mais vulneráveis a DoS que atinjam o kernel, não menos. Memorize: VM = isolamento total (hipervisor + kernel próprio); Contêiner = isolamento parcial (namespace + cgroups, mas mesmo kernel).
Portanto, a afirmativa está Errada.
Link permanente: /questoes/ce125516