Questões de Concurso Comentadas sobre segurança de sistemas operacionais em sistemas operacionais

Foram encontradas 322 questões

Q3887632 Sistemas Operacionais
Durante a configuração do acesso remoto a um computador do Ministério Público, um técnico precisa garantir que o acesso à Årea de Trabalho Remota funcione corretamente em um ambiente Windows 11, instalado e funcionando em condições ideais, com restrições de segurança. Para permitir conexões remotas autenticadas de forma segura, o técnico, com as devidas permissões, deve 
Alternativas
Q3885710 Sistemas Operacionais
Um Analista de TI está investigando a queda de desempenho em um servidor de Business Intelligence (BI) e suspeita da ocorrência de thrashing, decorrente do excesso de trocas de páginas. Considerando que o sistema operacional Linux utiliza paginação para gerenciamento de memória, assinale a alternativa que identifica o principal mecanismo de hardware responsável por acelerar a tradução de endereços virtuais em endereços físicos nesse esquema e o risco de segurança associado à sua manipulação inadequada em ambientes multiusuário.
Alternativas
Q3878692 Sistemas Operacionais
O departamento de TI de um tribunal migrou seu sistema de consulta processual para um provedor de nuvem pública, adotando o modelo PaaS (Platform as a Service) por meio de um serviço de Web App gerenciado. Seis meses após a migração, o sistema sofreu uma invasão que resultou na exfiltração de dados. A perícia forense digital concluiu que:
• o código-fonte da aplicação desenvolvido pelo tribunal seguia as práticas seguras da OWASP;
• as credenciais e o gerenciamento de identidade (IAM) estavam configurados corretamente pelo Tribunal; e
• a invasão ocorreu estritamente devido à exploração de uma vulnerabilidade conhecida (CVE) e não corrigida no kernel do sistema operacional do servidor que hospedava o ambiente de execução (runtime).
Considerando o Modelo de Responsabilidade Compartilhada aplicável a serviços PaaS, é correto afirmar que a responsabilidade pela falha de segurança que permitiu o incidente é: 
Alternativas
Q3864699 Sistemas Operacionais

No Linux, a manipulação de permissões de arquivos e diretórios é crucial para a segurança do sistema.


Considerando um cenário onde um arquivo possui as permissões rwxr-x--x e pertence ao usuário user1 e ao grupo group1, qual comando permitiria que user2 (que não pertence a group1) pudesse apenas ler e executar o arquivo, sem alterar as permissões existentes para outros?   

Alternativas
Q3864689 Sistemas Operacionais
No Windows, a funcionalidade de Virtualização Baseada em Segurança (VBS) e a Integridade de Código Protegida por Hypervisor (HVCI) são mecanismos de segurança avançados.  
Qual o principal objetivo desses recursos e como eles se relacionam com a proteção contra ataques de kernel?
Alternativas
Q3850312 Sistemas Operacionais
O perito analisa dispositivos Android invadidos e precisa compreender como o sandbox e o controle de acesso evoluíram. Sobre as alterações de segurança introduzidas nas versões do Android, assinale a opção correta.
Alternativas
Q3846199 Sistemas Operacionais
Um administrador de sistemas precisa configurar as permissões de um script crítico no kernel (núcleo) do sistema operacional Linux para garantir a segurança da informação. O objetivo é que apenas o proprietário do arquivo tenha permissão total de leitura, escrita e execução, enquanto o grupo e outros usuários não tenham nenhum acesso. Assinale a alternativa correta que apresenta o comando e a sintaxe octal adequados para essa configuração.
Alternativas
Q3834717 Sistemas Operacionais
Sobre os programas de proteção a privacidade e dados em Sistemas Operacionais, assinale a alternativa correta. 
Alternativas
Q3814221 Sistemas Operacionais
Sobre o sistema operacional Microsoft Windows 11 Pro, em sua configuração padrão e versão em português, analise as assertivas abaixo:

I. FAT32 é o sistema de arquivos padrão utilizado pelo sistema operacional.
II. O Explorador de Arquivos é a ferramenta padrão para gerenciar arquivos e pastas.
III. A ferramenta de segurança BitLocker fornece encriptação de unidades de disco inteiras.

Quais estão corretas?


Alternativas
Q3978014 Sistemas Operacionais
Em uma repartição pública, existe um servidor Ubuntu que centraliza armazenamento externo montado via/ctc/istab e servidores Windows que acessam arquivos desse servidor via compartilhamento de rede. Foi identificada uma falha: usuários do Windows conseguem excluir arquivos importantes no armazenamento compartilhado mesmo não sendo administradores no Ubuntu. Também nota-se que parte do uso envolve gerar relatórios com ferramentas de LA, arquivar versões no Google Drive, e redigir documentos no Word 2016 para envio oficial por e-mail.

Considerando segurança, compatibilidade e boas práticas de gerenciamento de arquivos, qual destas medidas deve ser adotada para resolver os problemas observados?
Alternativas
Q3978013 Sistemas Operacionais
Durante auditoria de sistemas de um órgão público, você observa que em servidores rodando Ubuntu há um script de manutenção automática que roda todo domingo com privilégios root e limpa logs antigos. No entanto, o script é chamado via crontab global (/etc/crontab) sem que no script haja verificação dos parâmetros passados.

Qual vulnerabilidade potencial essa prática apresenta, e qual medida mitigatória CORRETA poderia ser adotada?
Alternativas
Q3977169 Sistemas Operacionais
Você precisa verificar se o recurso Isolamento de Núcleo está habilitado no Windows 11, pois ele influencia a proteção contra ataques que exploram drivers de dispositivo que estão danificados, corrompidos, incompletos ou que possuem falhas de design/programação. Diante do exposto, em qual área do sistema essa configuração é acessada pelo Windows 11?
Alternativas
Q3831381 Sistemas Operacionais
Em relação aos mecanismos de autenticação e gerenciamento de usuários no sistema operacional Chrome OS, analise as afirmações a seguir:

I. O Chrome OS implementa autenticação baseada no protocolo OAuth 2.0, integrada nativamente às Contas Google, permitindo que os usuários realizem login com suas credenciais do ecossistema Google e sincronizem automaticamente configurações, aplicativos, extensões e dados pessoais entre diferentes dispositivos Chrome OS.
II. O sistema operacional oferece suporte ao modo de operação offline, mantendo um cache local das credenciais de usuários que já autenticaram anteriormente, o que possibilita o acesso ao dispositivo e a determinados aplicativos mesmo na ausência de conexão com a internet no momento do login.
III. O modo convidado (Guest Mode) do Chrome OS exige autenticação prévia com uma Conta Google corporativa antes do uso, sendo disponível exclusivamente para dispositivos vinculados a domínios gerenciados no Google Workspace.

É correto o que se afirma em:
Alternativas
Q3778189 Sistemas Operacionais
Durante a implantação de um sistema de gerenciamento remoto de dispositivos de rede, o técnico percebeu que o software cliente instalado em um computador da rede não conseguia estabelecer conexão com o servidor da aplicação, instalado em outro computador no mesmo segmento de rede. Ambos possuíam endereços IP válidos e respondiam normalmente ao comando ping, mas o teste de conexão realizado com o comando telnet 192.168.10.5 8080 resultava em “Conexão recusada”. Ao acessar o servidor e abrir o Gerenciador de Serviços do Windows (services.msc), o técnico constatou que o serviço responsável pela aplicação estava interrompido, e o firewall do Windows Defender não possuía regra liberando a porta 8080/TCP.
Com base nas informações apresentadas e nas boas práticas de configuração de serviços em sistemas operacionais Windows, qual deve ser o procedimento correto para restabelecer a comunicação entre o cliente e o servidor deve ser 
Alternativas
Q3777848 Sistemas Operacionais
Considerando as boas práticas de segurança na utilização de um computador, é importante manter o sistema operacional sempre atualizado. Nesse sentido, assinalar a alternativa CORRETA.
Alternativas
Q3775905 Sistemas Operacionais
Assinale a alternativa que indica corretamente a principal melhoria do Windows Server 2022 com relação à versão 2019.
Alternativas
Q3770879 Sistemas Operacionais
Sobre o tema de Sistemas Operacionais de dispositivos móveis, analise as afirmações a seguir:
I. Dispositivos móveis permitem configurar permissões específicas de cada aplicativo, como acesso à câmera e localização.
II. O modo avião aumenta a velocidade da Internet móvel.
III. Desativar bloqueios de tela é recomendável para aumentar a velocidade do Sistema Operacional do dispositivo.
IV. Malware não existe em dispositivos móveis, apenas em computadores tradicionais.
V. Aplicativos baixados de fora das lojas oficiais podem representar riscos à segurança do dispositivo.
Estão CORRETAS apenas:
Alternativas
Q3754049 Sistemas Operacionais
Um administrador de rede precisa auditar tentativas de logon com falha em estações Windows XP pertencentes a um domínio. Assinale a alternativa correta que apresenta a ferramenta nativa a ser utilizada para visualizar esses registros. 
Alternativas
Q3753087 Sistemas Operacionais
As tarefas administrativas de segurança em sistemas Linux envolvem uma série de práticas essenciais para proteger o sistema e os dados. Entre elas estão o “endurecimento” (hardening) do sistema, configuração adequada de permissões de arquivos e diretórios, auditoria de acessos e logs, configuração de firewall, criptografia de dados, controle de acesso remoto seguro via SSH e transferência segura de arquivos entre servidores. São objetivos dessas práticas: reduzir vulnerabilidades, garantir confidencialidade, integridade e disponibilidade das informações e monitorar atividades suspeitas.
Considere a seguinte situação hipotética:
Um sysadmin precisa realizar os procedimentos de segurança elencados na Coluna I em um servidor Linux. A partir do número do procedimento na Coluna I, identifique o respectivo comando/ação descrito na Coluna II que melhor atende aos requisitos de segurança do procedimento: 


COLUNA I – PROCEDIMENTO

1 - Garantir que um arquivo sensível só possa ser lido e alterado pelo proprietário.
2 - Transferir arquivos de forma segura entre dois servidores remotos.
3 - Configurar o acesso remoto via SSH utilizando chaves públicas.
4 - Auditar tentativas de login e atividades suspeitas do sistema.
5 - Criptografar uma mensagem confidencial para envio seguro a outro usuário. 


COLUNA II – COMANDO/AÇÃO

A) Executar:
scp file user@servidor:/path
B) Executar:
chmod 600 file
C) Definir a diretiva de configuração:
PublicKeyAuthentication yes no arquivo /etc/ssh/sshd_config.
D) Verificar logs no arquivo: /var/log/auth.log ou executar o comando: journalctl -u ssh
E) Executar: gpg -e -r user file ou openssl enc -aes-256-cbc -in file \ -out file.enc
F) Executar:
chmod 777 file
G) Executar:
ftp user@servidor:/path
H) Configurar telnet com senha

Com base na associação feita entre as colunas, assinale a alternativa que apresenta a sequência CORRETA:
Alternativas
Q3740437 Sistemas Operacionais
Considerando a configuração da proteção de rede no aplicativo Segurança do Windows, qual das alternativas a seguir apresenta uma prática recomendada para melhorar a segurança do dispositivo?
Alternativas
Respostas
41: D
42: D
43: B
44: B
45: B
46: C
47: D
48: A
49: D
50: E
51: A
52: A
53: A
54: E
55: A
56: E
57: C
58: C
59: C
60: A