Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FGV 2025

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
fg107892
Banca
FGV
Órgão
CPRM
Ano
2025
Nível
Superior
Cargo
Analista em Geociências - Geoprocessamento
Um arquiteto de sistemas deseja garantir que os containers Docker da aplicação tenham a menor superfície de ataque possível, reduzindo riscos de exploração por vulnerabilidades conhecidas.A alternativa que representa uma prática avançada e recomendada para esse objetivo é
  1. Aconstruir as imagens com base em distros mínimas como distroless ou Alpine.
  2. Butilizar imagens com interface gráfica para facilitar debugging visual.
  3. Crodar containers com flag --privileged para acesso completo ao host.
  4. Dmanter os containers sempre em execução com restart=always.
  5. Eutilizar volumes compartilhados entre containers sem restrições de permissão.
Revelar gabarito e comentário

GabaritoA — construir as imagens com base em distros mínimas como distroless ou Alpine.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Docker container security: redução da superfície de ataque

Gabarito: letra A. A prática recomendada para minimizar a superfície de ataque de containers Docker é utilizar imagens base mínimas, como distroless ou Alpine, que contêm apenas os componentes estritamente necessários para a execução da aplicação, eliminando pacotes e ferramentas que poderiam ser explorados por vulnerabilidades conhecidas.

Alternativa A — ✅ Correta ⟵ GABARITO

Construir imagens com base em distribuições mínimas (distroless, Alpine) reduz drasticamente o número de bibliotecas e utilitários presentes na imagem, diminuindo a superfície de ataque. É uma prática avançada e amplamente recomendada por guias de segurança de containers.

Alternativa B — ❌ Incorreta

Utilizar imagens com interface gráfica (GUI) aumenta a superfície de ataque, pois adiciona bibliotecas e serviços desnecessários para a aplicação. Para debugging, recomenda-se o uso de ferramentas específicas sob demanda, não imagens com GUI.

Alternativa C — ❌ Incorreta

Rodar containers com a flag --privileged concede acesso completo ao host, anulando o isolamento do container e expondo o sistema a riscos elevados. Essa prática é contraindicada para segurança.

Alternativa D — ❌ Incorreta

Manter containers sempre em execução com restart=always é uma configuração de resiliência, não de redução de superfície de ataque. Ela não influencia diretamente na quantidade de vulnerabilidades expostas.

Alternativa E — ❌ Incorreta

Utilizar volumes compartilhados entre containers sem restrições de permissão pode permitir que um container comprometido acesse ou modifique dados de outros containers, aumentando o risco. É recomendado aplicar permissões mínimas e isolar volumes.

Conclusão: a única alternativa que representa uma prática avançada e recomendada para reduzir a superfície de ataque é a letra A.

Link permanente: /questoes/fg107892