Pular para o conteúdo principal

Questão de Sistemas Operacionais — Segurança de sistemas operacionais — FCC 2015

Sistemas OperacionaisSegurança de sistemas operacionais
Código
fc020673
Banca
FCC
Órgão
MPE-PB
Ano
2015
Nível
Médio
Cargo
Técnico Ministerial – Suporte
Considere as medidas de segurança em ambiente Linux:I. Não se deve dar a um usuário a senha do root se tudo que ele precisa fazer é dar um reset no sistema de impressão. Ao invés disso, escreva uma rotina que execute em modo privilegiado e que realize a tarefa, de forma que possa ser executada pelo usuário.II. Não executar um programa com privilégios de root se a única tarefa que ele precisa realizar com tais privilégios é escrever em um arquivo protegido. Ao invés disso, permita que o arquivo seja escrito por algum grupo e habilite o grupo do processo para ele.III. Não permita que alguma máquina da rede interna confie no firewall de forma que este não possa fazer backups nesta máquina. Ao invés disso instale um dispositivo na máquina do firewall de modo que ele possa fazer os seus próprios backups.Estas medidas de segurança seguem o critério de
  1. ALeast privilege ou mínimo privilégio, um princípio que busca limitar a exposição aos ataques e os danos causados por ataques, encontrando meios para reduzir os privilégios requeridos para as operações.
  2. BChoke Point ou ponto de choque, uma estratégia que força os atacantes a utilizarem um canal estreito, o qual pode ser monitorado e controlado.
  3. CDefense in depth ou defesa em profundidade, que recomenda que sejam utilizados múltiplos mecanismos de segurança configurados no nível mais alto possível de segurança e redundância, fazendo com que o ataque seja significativamente arriscado e caro para o atacante.
  4. DDiversity of Defense ou diversidade de defesas, que recomenda a utilização de sistemas de segurança de diferentes fornecedores, de forma a reduzir as chances de existir um erro de configuração comum aos diferentes sistemas.
  5. EMinimum privilege ou privilégio minimalista, uma estratégia que força os atacantes a utilizarem um canal único, o qual pode ser monitorado e controlado por usuários privilegiados.
Revelar gabarito e comentário

GabaritoA — Least privilege ou mínimo privilégio, um princípio que busca limitar a exposição aos ataques e os danos causados por ataques, encontrando meios para reduzir os privilégios requeridos para as operações.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

A

Link permanente: /questoes/fc020673