Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FGV 2025

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
fg107892
Banca
FGV
Órgão
CPRM
Ano
2025
Nível
Superior
Cargo
Analista em Geociências - Geoprocessamento
Um arquiteto de sistemas deseja garantir que os containers Docker da aplicação tenham a menor superfície de ataque possível, reduzindo riscos de exploração por vulnerabilidades conhecidas.A alternativa que representa uma prática avançada e recomendada para esse objetivo é
  1. Aconstruir as imagens com base em distros mínimas como distroless ou Alpine.
  2. Butilizar imagens com interface gráfica para facilitar debugging visual.
  3. Crodar containers com flag --privileged para acesso completo ao host.
  4. Dmanter os containers sempre em execução com restart=always.
  5. Eutilizar volumes compartilhados entre containers sem restrições de permissão.
Revelar gabarito e comentário

GabaritoA — construir as imagens com base em distros mínimas como distroless ou Alpine.

Link permanente: /questoes/fg107892