Questão de Noções de Informática — Procedimentos de Segurança da Informação (Senhas, Autenticação, Etc.) — FAFIPA 2025
Noções de InformáticaProcedimentos de Segurança da Informação (Senhas, Autenticação, Etc.)
- Código
- qa662344
- Banca
- FAFIPA
- Órgão
- Pref Campo Largo
- Ano
- 2025
- Cargo
- Cont (Pref C Largo)
Durante auditoria de sistemas de um órgão público, você observa que em servidores rodando Ubuntu, há um script de manutenção automática que roda todo domingo com privilégios root e limpa logs antigos. No entanto, o script é chamado via crontab global (/etc/crontab) sem que no script haja verificação dos parâmetros passados.
Qual vulnerabilidade potencial essa prática apresenta, e qual medida mitigatória CORRETA poderia ser adotada?
- AVulnerabilidade de injeção de parâmetros ou ambiente: se o script aceitar variáveis externas, pode executar comandos inesperados; mitigação: no script, usar caminhos absolutos, sanitização de variáveis e negar execução para usuários não autorizados.
- BVulnerabilidade de elevação de privilégio: qualquer usuário pode editar o crontab; mitigação: remover crontab global.
- CVulnerabilidade de backdoor: script pode baixar malware automaticamente; mitigação: desativar cron no servidor.
- DVulnerabilidade de negação de serviço: limpar logs pode esgotar espaço em disco; mitigação: rodar como usuário comum.
- EVulnerabilidade de corrupção de dados: script sem cheque pode formatar discos; mitigação: rodar script como root somente manualmente.