Pular para o conteúdo principal

Questão de Sistemas Operacionais — Geral — Quadrix 2026

Sistemas OperacionaisGeral
Código
qa432945
Banca
Quadrix
Órgão
CRF PR
Ano
2026
Cargo
Ana ( )

Quanto à administração de servidores Linux e Windows, julgue o item a seguir.

 

Em ambientes Linux Debian e Rocky Linux, a habilitação do SELinux em modo permissivo é considerada uma configuração de hardening equivalente ao modo enforcing, pois ambos aplicam políticas de controle de acesso mandatório (MAC) e bloqueiam execuções não autorizadas de processos no sistema.

  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

SELinux: modos de operação e hardening

Gabarito: ERRADO (alternativa E). A afirmação é falsa porque o modo permissivo do SELinux não bloqueia execuções não autorizadas: ele apenas registra (loga) as violações de política, enquanto o modo enforcing efetivamente aplica (bloqueia) as ações não permitidas. Ambos aplicam políticas MAC, mas a diferença crucial está na aplicação versus registro das violações — e é exatamente essa distinção que a questão tenta confundir.

O SELinux (Security-Enhanced Linux) é um mecanismo de controle de acesso obrigatório (MAC) desenvolvido pela NSA, que impõe políticas de segurança sobre processos, arquivos, portas e outros recursos do sistema. Ele opera em três modos principais: enforcing (aplicação ativa), permissive (apenas registro de violações) e disabled (desativado). No modo permissivo, o SELinux não impede nenhuma ação — ele apenas gera logs (mensagens de aviso) indicando o que seria bloqueado caso estivesse em enforcing. Portanto, dizer que o modo permissivo "bloqueia execuções não autorizadas" é um erro conceitual grave.

A confusão explorada pela banca é tratar os dois modos como equivalentes para fins de hardening. Na prática, o modo permissivo é usado temporariamente para diagnosticar problemas de política (ver quais ações seriam bloqueadas) antes de ativar o enforcing. Um sistema em modo permissivo não está protegido contra violações — ele apenas "observa" e registra. Para hardening real, o modo enforcing é o que garante a aplicação das políticas MAC.

Vale destacar que o SELinux está presente em distribuições como Rocky Linux (derivado do Red Hat) e Debian (embora no Debian o AppArmor seja mais comum por padrão). A questão menciona ambos, mas o erro independe da distribuição: a definição dos modos é a mesma.

A pegadinha aqui é a palavra "bloqueiam" aplicada ao modo permissivo. O candidato que sabe que ambos aplicam MAC pode ser induzido a marcar "certo", mas a diferença entre "aplicar política" e "bloquear violações" é o que separa os modos. Guarde: enforcing = aplica e bloqueia; permissive = apenas registra, não bloqueia.

SELinux (MAC)
  • 1Modos de operação
    • Enforcing
      • Aplica políticas
      • Bloqueia violações
    • Permissive
      • Não bloqueia
      • Registra violações (logs)
    • Disabled
      • Sem proteção
  • 2Uso do permissive
    • Diagnóstico temporário
    • Não é hardening real
LEVEL · soulevel.com.br

Alternativa E — ❌ Incorreta ⟵ GABARITO

A afirmação está errada porque atribui ao modo permissivo a capacidade de bloquear execuções não autorizadas, o que é falso. No modo permissivo, o SELinux não bloqueia nenhuma ação; ele apenas registra as violações de política em logs (como /var/log/audit/audit.log). O bloqueio efetivo só ocorre no modo enforcing. Portanto, a equivalência proposta entre permissivo e enforcing para fins de hardening é incorreta: o modo permissivo é uma ferramenta de diagnóstico, não de proteção ativa.

Gabarito: ERRADO (alternativa E).

Link permanente: /questoes/qa432945