Questão de Sistemas Operacionais — Linux — FAFIPA 2025
Sistemas OperacionaisLinux
- Código
- qg451688
- Banca
- FAFIPA
- Órgão
- Prefeitura de Campo Largo - PR
- Ano
- 2025
- Nível
- Superior
- Cargo
- Psicólogo
Durante auditoria de sistemas de um órgão público, você observa que em servidores rodando Ubuntu há um script de manutenção automática que roda todo domingo com privilégios root e limpa logs antigos. No entanto, o script é chamado via crontab global (/etc/crontab) sem que no script haja verificação dos parâmetros passados.Qual vulnerabilidade potencial essa prática apresenta, e qual medida mitigatória CORRETA poderia ser adotada?
- AVulnerabilidade de injeção de parâmetros ou ambiente: se o script aceitar variáveis externas, pode executar comandos inesperados; mitigação: no script, usar caminhos absolutos, sanitização de variáveis e negar execução para usuários não autorizados.
- BVulnerabilidade de elevação de privilégio: qualquer usuário pode editar o crontab; mitigação: remover crontab global.
- CVulnerabilidade de backdoor: script pode baixar malware automaticamente; mitigação: desativar cron no servidоr.
- DVulnerabilidade de negação dede serviço: limpar logs pode esgotar espaço em disco; mitigação: rodar como usuário comum.
- EVulnerabilidade de corrupção de dados: script sem cheque pode formatar discos; mitigação: rodar script como root somente manualmente.