Questão de Segurança da Informação — Segurança de sistemas de informação — CESGRANRIO 2024
Segurança da InformaçãoSegurança de sistemas de informação
- Código
- cg020907
- Banca
- CESGRANRIO
- Órgão
- BNDES
- Ano
- 2024
- Nível
- Superior
- Cargo
- Analista - Análise de Sistemas - Cibersegurança (Manhã)
Os Benchmarks CIS (Center for Internet Security) são recomendações de configurações técnicas para manter ou aumentar a segurança de uma tecnologia específica. Por exemplo, no CIS Red Hat Enterprise Linux 9 Benchmark v1.0.0, encontram-se recomendações de configuração técnica relevantes para o sistema RHEL 9. Dentre as recomendações para a configuração de sistemas de arquivos, os diretórios que são usados para funções de todo o sistema podem ser protegidos, ainda mais quando são colocados em partições separadas. Isso fornece proteção para exaustão de recursos e permite o uso de opções de montagem que são aplicáveis ao uso pretendido do diretório. Em particular, para o sistema de arquivos do /tmp, a recomendação é montá-lo em uma partição separada e usar opções de montagem para evitar três ameaças nesse sistema de arquivos:(1) criação de arquivos especiais de dispositivos de bloco ou de fluxo;(2) criação de arquivos com permissão de setuid;(3) execução de arquivos binários.Respectivamente, essas opções de montagem são
- Anodev, nosuid e noexec
- Bnodev, nosetuid e norun
- Cnodev, nosetuid e noexec
- Dnospecdev, nosuid e nofork
- Enospecdev, nosetuid e norun