Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — FGV 2023

Segurança da InformaçãoControles de segurança
Código
fg071472
Banca
FGV
Órgão
TCE-SP
Ano
2023
Nível
Superior
Cargo
Agente da Fiscalização - TI
Wallace, servidor público no Tribunal de Contas do Estado de São Paulo (TCE SP), está implementando um sistema de controle de acesso baseado em políticas. No Linux, o módulo que faz essa implementação é o SELinux. Wallace está atribuindo rótulos de segurança a cada processo e recursos do sistema. Após a aplicação das diretrizes de segurança, Wallace elaborou um relatório com o conteúdo das políticas implementadas e com seus benefícios para a segurança do sistema operacional.Dentre os benefícios, tem-se que:
  1. Areduz o risco de comprometimento do sistema por meio de ataques de escalonamento de privilégios, que exploram vulnerabilidades nos processos para obter acesso a recursos públicos;
  2. Bmantém os processos no mesmo domínio, limitando o impacto de uma invasão ou falha em um processo específico;
  3. Cimpede a execução de código malicioso ou não autorizado no sistema, como rootkits, backdoors ou scripts;
  4. Dfoi configurado para trabalhar em modo Permissive, analisando e aplicando as regras vindas do servidor;
  5. Eisola a auditoria e a conformidade do sistema, registrando as tentativas de violação das regras do SELinux.
Revelar gabarito e comentário

GabaritoC — impede a execução de código malicioso ou não autorizado no sistema, como rootkits, backdoors ou scripts;

Link permanente: /questoes/fg071472