Pular para o conteúdo principal

Questão de Segurança da Informação — Tópicos Mesclados e Outros Assuntos de Segurança da Informação — INSTITUTO AOCP 2023

Segurança da InformaçãoTópicos Mesclados e Outros Assuntos de Segurança da Informação
Código
qa541941
Banca
INSTITUTO AOCP
Órgão
UFRB
Ano
2023
Cargo
Tec ( )

Um administrador de uma rede de uma universidade pública que utiliza servidores Linux, precisa particionar o disco de um sistema que será usado como servidor web. Em relação ao particionamento do disco que o administrador de rede deverá utilizar, assinale a alternativa correta.

  1. AO administrador deverá utilizar uma única partição ocupando o disco inteiro, pois simplifica o gerenciamento e a manutenção do sistema.
  2. BO administrador deverá utilizar várias partições separadas para as áreas onde serão armazenados itens como programas do sistema operacional, dados dos usuários, logs, arquivos temporários e páginas web.
  3. CO administrador deverá utilizar uma partição separada para cada página web hospedada no sistema, pois aumenta a segurança e a disponibilidade dos recursos.
  4. DO administrador deverá utilizar uma partição separada para cada serviço de rede utilizado pelo sistema, pois facilita o monitoramento e a otimização do tráfego.
  5. EO administrador deverá utilizar uma partição separada para cada usuário do sistema, pois permite um maior controle e uma melhor distribuição dos recursos.
Revelar gabarito e comentário

GabaritoB — O administrador deverá utilizar várias partições separadas para as áreas onde serão armazenados itens como programas do sistema operacional, dados dos usuários, logs, arquivos temporários e páginas web.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Particionamento de disco em servidores Linux

Gabarito: letra B. A prática recomendada para servidores é dividir o disco em várias partições separadas, isolando áreas como sistema operacional, dados de usuários, logs, arquivos temporários e páginas web. Essa segmentação melhora a segurança, facilita o gerenciamento e evita que um problema em uma área comprometa todo o sistema — princípio que se alinha à boa prática de administração de sistemas Linux.

O particionamento de disco é o processo de dividir um disco físico em regiões lógicas independentes, cada uma com seu próprio sistema de arquivos. Em servidores, especialmente os que hospedam serviços web, essa prática é fundamental por vários motivos. Primeiro, a segurança: se uma partição for comprometida ou corrompida, as demais permanecem intactas, limitando o dano. Segundo, o gerenciamento: é possível aplicar políticas de quota, backup e monitoramento específicas para cada área. Terceiro, a disponibilidade: um ataque de negação de serviço que enche uma partição (como a de logs ou temporários) não derruba o sistema inteiro, pois as outras partições continuam operando.

Na prática, um servidor web típico teria partições separadas para o diretório raiz (/), o diretório de usuários (/home), os logs (/var/log), os arquivos temporários (/tmp) e o conteúdo web (/var/www). Essa separação permite, por exemplo, que um atacante que consiga preencher /tmp não consiga derrubar o serviço web, que está em /var/www. Além disso, facilita o backup seletivo: é possível fazer backup apenas dos dados do usuário sem precisar copiar o sistema operacional inteiro.

A alternativa A, que sugere uma única partição, é uma prática desaconselhada em servidores, pois qualquer problema no sistema de arquivos ou um ataque que encha o disco afetaria todo o sistema. As alternativas C, D e E propõem um particionamento excessivo e pouco prático: criar uma partição por página web, por serviço ou por usuário não é uma prática comum nem recomendada, pois geraria uma fragmentação desnecessária e dificultaria a administração. O equilíbrio entre uma única partição e uma partição por item individual é justamente a segmentação por áreas funcionais, como descrito na alternativa B.

A pegadinha desta questão está em levar o candidato a pensar em soluções extremas: ou uma partição única (simplista) ou partições individuais para cada elemento (exagerado). A banca explora a falta de conhecimento sobre as boas práticas de particionamento em servidores, que buscam um meio-termo: separar áreas com diferentes requisitos de segurança, desempenho e gerenciamento, sem cair no excesso.

Particionamento em servidores Linux
  • 1Prática recomendada
    • Várias partições por área funcional
    • Isola SO, /home, /var/log, /tmp, /var/www
    • Segurança (limita dano)
    • Disponibilidade (disco cheio não derruba tudo)
    • Gerenciamento (quota, backup, monitoramento)
  • 2Práticas desaconselhadas
    • Partição única (disco inteiro)
    • Partição por página web
    • Partição por serviço
    • Partição por usuário
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Utilizar uma única partição ocupando o disco inteiro simplifica o gerenciamento inicial, mas é uma prática desaconselhada em servidores. Se essa partição encher (por exemplo, por logs ou arquivos temporários), o sistema inteiro pode ficar indisponível. Além disso, um ataque que comprometa uma área comprometeria todo o sistema, sem isolamento. A alternativa ignora os benefícios de segurança e disponibilidade da segmentação.

Alternativa B — ✅ Correta ⟵ GABARITO

Esta é a prática recomendada. Separar áreas como programas do sistema operacional, dados de usuários, logs, arquivos temporários e páginas web em partições distintas oferece:

  • Isolamento de falhas: um problema em uma partição não afeta as outras.

  • Segurança: limita o impacto de um ataque ou corrupção de dados.

  • Gerenciamento: permite quotas, backups e monitoramento específicos por área.

  • Disponibilidade: evita que o disco cheio em uma área derrube o serviço principal.

Alternativa C — ❌ Incorreta

Criar uma partição separada para cada página web é inviável e desnecessário. Isso fragmentaria excessivamente o disco, dificultando o gerenciamento e desperdiçando espaço. A segurança e a disponibilidade são melhor alcançadas com a separação por áreas funcionais (como em B), não por cada site individual. Além disso, a quantidade de partições seria limitada pela tabela de partições do disco, tornando a abordagem impraticável em servidores com muitos sites.

Alternativa D — ❌ Incorreta

Separar uma partição para cada serviço de rede também é exagerado e pouco prático. Serviços como HTTP, SSH e FTP compartilham o mesmo sistema de arquivos e não precisam de partições individuais. O monitoramento e a otimização de tráfego são feitos em nível de rede e aplicação, não de particionamento. A alternativa confunde o particionamento de disco com o gerenciamento de serviços de rede.

Alternativa E — ❌ Incorreta

Criar uma partição para cada usuário é inviável em servidores com muitos usuários e não é uma prática comum. O controle de acesso e a distribuição de recursos são feitos por meio de permissões de arquivos e quotas, não por particionamento físico. Essa abordagem criaria um número excessivo de partições, complicando a administração e o backup. A alternativa confunde o particionamento com o gerenciamento de usuários e permissões.

Gabarito: letra B — a prática correta é utilizar várias partições separadas para áreas funcionais, como programas do sistema, dados de usuários, logs, temporários e páginas web, garantindo segurança, disponibilidade e facilidade de gerenciamento.

Link permanente: /questoes/qa541941