Questões de Concurso
Comentadas sobre segurança de sistemas operacionais em sistemas operacionais
Foram encontradas 322 questões
I. Utilização de senha é uma configuração opcional na autenticação.
II. Autenticação por certificado pode ser realizada sem conectividade com a internet.
III. O atributo Match permite combinar múltiplas expressões.
Para proteger as senhas armazenadas contra ataques de _________ pré-computados, sistemas Unix-like aplicam uma função de sentido único à concatenação da senha com um número aleatório chamado _________. O resultado é registrado em um arquivo _________, acessível apenas ao superusuário. Na transmissão pela rede, senhas enviadas em _________ ficam expostas à captura por qualquer observador do tráfego.
Assinale a alternativa que preenche, correta e respectivamente, as lacunas do trecho acima.
I.Tanto no Android quanto no iOS, os aplicativos são executados em ambientes isolados (sandbox), mecanismo que limita, em regra, o acesso direto de um aplicativo aos dados de outro.
II.Em dispositivos Android, é possível instalar aplicativos por meio de arquivos APK obtidos fora da loja oficial, desde que determinadas configurações de segurança sejam habilitadas pelo usuário.
III.No iOS, a concessão de permissões como acesso à câmera, localização ou microfone pode ser revista posteriormente nas configurações do sistema.
IV.Atualizações do sistema operacional móvel costumam incluir correções de segurança e ajustes de desempenho, podendo alterar configurações previamente definidas pelo usuário.
V.O bloqueio de tela por biometria ou senha, garante a proteção contra acesso não autorizado ao dispositivo, substituindo mecanismos como criptografia de armazenamento e realização de backups periódicos.
Assinale a alternativa CORRETA.
Assinale a alternativa correta sobre a finalidade principal dos “patches” ou atualizações de segurança.
Assinale a alternativa correta sobre os tipos de contas e o Controle de Conta de Usuário (UAC).
O gerenciamento de permissões de arquivo e controle de acesso em sistemas operacionais é fundamental para segurança. Diferentes usuários devem ter diferentes níveis de acesso a arquivos e pastas. O conceito de privilégios de administrador deve ser usado com cuidado, pois usuários com privilégios elevados podem comprometer a segurança do sistema.
Analise as seguintes proposições sobre controle de acesso e permissões:
I.Um usuário comum deve ter permissão de escrita em pastas do sistema operacional como C:\ para poder instalar programas necessários ao seu trabalho.
II.A prática de usar uma conta de administrador para tarefas cotidianas aumenta o risco de malware comprometer o sistema com privilégios elevados.
III.As permissões NTFS (New Technology File System) permitem controle granular de acesso, permitindo diferentes permissões para diferentes usuários no mesmo arquivo.
Está correto o que se afirma em:
Analise as afirmativas abaixo no contexto de hardening de sistemas operacionais Linux.
1. SELinux é um módulo ou mecanismo de segurança que pode ser utilizado em distribuições Red Hat e atua no nível de segurança do Kernel do Linux.
2. Dentre as práticas mais comuns de hardening, está o hardening de SSH, que emprega senhas fortes, especialmente para logins com privilégios de administrador.
3. Pode-se configurar alguns parâmetros a nível do Kernel via sysctl de modo a melhorar a segurança geral do sistema operacional.
Assinale a alternativa que indica todas as afirmativas corretas
Assinale a alternativa CORRETA.
Marque a alternativa CORRETA que apresenta a ferramenta da Microsoft mais adequada e centralizada para aplicar e gerenciar essas configurações de forma consistente em centenas de computadores no domínio.
Marque a alternativa CORRETA que apresenta dois exemplos proeminentes de implementações de MAC no ecossistema Linux.
I.A implementação de um servidor de domínio com Active Directory em uma rede Windows permite a centralização da autenticação de usuários e a aplicação de políticas de segurança (GPOs), mas não oferece recursos para auditoria de acesso a arquivos e pastas, sendo necessário adquirir software de terceiros para essa finalidade.
II.Em um servidor Linux, a configuração do serviço SSH (Secure Shell) para desabilitar o login do usuário root e utilizar autenticação baseada em chaves criptográficas em vez de senhas são consideradas boas práticas de segurança para mitigar o risco de ataques de força bruta.
III.A utilização de contêineres, como o Docker, em sistemas operacionais modernos, permite o isolamento de aplicações e suas dependências, o que contribui para a segurança do sistema como um todo, ao limitar o impacto de uma possível vulnerabilidade a um único contêiner.
Está correto o que se afirma em:
1. UFW, ou Uncomplicated Firewall, é um firewall nativo do Linux que substituiu o datado IPTABLES, implementando recursos mais avançados com comandos mais simples.
2. UFW foi projetado para trabalhar de modo nativo com Docker, que realiza atualizações e modifica as regras UFW via API específica que conecta ambos.
3. Habilitar os logs do UFW é considerada boa prática e os mesmos podem ser consultados por padrão em /var/log/ufw.log em distribuições baseadas em Debian.
Assinale a alternativa que indica todas as afirmativas corretas.