Pular para o conteúdo principal

Questão de Noções de Informática — Procedimentos de Segurança da Informação (Senhas, Autenticação, Etc.) — FAFIPA 2025

Noções de InformáticaProcedimentos de Segurança da Informação (Senhas, Autenticação, Etc.)
Código
qa662344
Banca
FAFIPA
Órgão
Pref Campo Largo
Ano
2025
Cargo
Cont (Pref C Largo)

Durante auditoria de sistemas de um órgão público, você observa que em servidores rodando Ubuntu, há um script de manutenção automática que roda todo domingo com privilégios root e limpa logs antigos. No entanto, o script é chamado via crontab global (/etc/crontab) sem que no script haja verificação dos parâmetros passados.

 

Qual vulnerabilidade potencial essa prática apresenta, e qual medida mitigatória CORRETA poderia ser adotada?

  1. AVulnerabilidade de injeção de parâmetros ou ambiente: se o script aceitar variáveis externas, pode executar comandos inesperados; mitigação: no script, usar caminhos absolutos, sanitização de variáveis e negar execução para usuários não autorizados.
  2. BVulnerabilidade de elevação de privilégio: qualquer usuário pode editar o crontab; mitigação: remover crontab global.
  3. CVulnerabilidade de backdoor: script pode baixar malware automaticamente; mitigação: desativar cron no servidor.
  4. DVulnerabilidade de negação de serviço: limpar logs pode esgotar espaço em disco; mitigação: rodar como usuário comum.
  5. EVulnerabilidade de corrupção de dados: script sem cheque pode formatar discos; mitigação: rodar script como root somente manualmente.
Revelar gabarito e comentário

GabaritoA — Vulnerabilidade de injeção de parâmetros ou ambiente: se o script aceitar variáveis externas, pode executar comandos inesperados; mitigação: no script, usar caminhos absolutos, sanitização de variáveis e negar execução para usuários não autorizados.

Link permanente: /questoes/qa662344