Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FGV 2025
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- fg107892
- Banca
- FGV
- Órgão
- CPRM
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista em Geociências - Geoprocessamento
Um arquiteto de sistemas deseja garantir que os containers Docker da aplicação tenham a menor superfície de ataque possível, reduzindo riscos de exploração por vulnerabilidades conhecidas.A alternativa que representa uma prática avançada e recomendada para esse objetivo é
- Aconstruir as imagens com base em distros mínimas como distroless ou Alpine.
- Butilizar imagens com interface gráfica para facilitar debugging visual.
- Crodar containers com flag --privileged para acesso completo ao host.
- Dmanter os containers sempre em execução com restart=always.
- Eutilizar volumes compartilhados entre containers sem restrições de permissão.