Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — CESGRANRIO 2024

Segurança da InformaçãoSegurança de sistemas de informação
Código
cg020907
Banca
CESGRANRIO
Órgão
BNDES
Ano
2024
Nível
Superior
Cargo
Analista - Análise de Sistemas - Cibersegurança (Manhã)
Os Benchmarks CIS (Center for Internet Security) são recomendações de configurações técnicas para manter ou aumentar a segurança de uma tecnologia específica. Por exemplo, no CIS Red Hat Enterprise Linux 9 Benchmark v1.0.0, encontram-se recomendações de configuração técnica relevantes para o sistema RHEL 9. Dentre as recomendações para a configuração de sistemas de arquivos, os diretórios que são usados para funções de todo o sistema podem ser protegidos, ainda mais quando são colocados em partições separadas. Isso fornece proteção para exaustão de recursos e permite o uso de opções de montagem que são aplicáveis ao uso pretendido do diretório. Em particular, para o sistema de arquivos do /tmp, a recomendação é montá-lo em uma partição separada e usar opções de montagem para evitar três ameaças nesse sistema de arquivos:(1) criação de arquivos especiais de dispositivos de bloco ou de fluxo;(2) criação de arquivos com permissão de setuid;(3) execução de arquivos binários.Respectivamente, essas opções de montagem são
  1. Anodev, nosuid e noexec
  2. Bnodev, nosetuid e norun
  3. Cnodev, nosetuid e noexec
  4. Dnospecdev, nosuid e nofork
  5. Enospecdev, nosetuid e norun
Revelar gabarito e comentário

GabaritoA — nodev, nosuid e noexec

Link permanente: /questoes/cg020907