SóProvas


ID
2179360
Banca
FCC
Órgão
DPE-SP
Ano
2015
Provas
Disciplina
Segurança da Informação
Assuntos

No contexto da segurança de computadores e redes, o guia de segurança Red Hat Enterprise Linux 6 recomenda, introdutoriamente, ações específicas visando a garantia de requisitos de segurança. Para tanto, o Red Hat incluiu uma melhoria ao kernel do Linux que implementa uma arquitetura de Controle de Acesso Obrigatório (MAC − Mandatory Access Control) que fornece um nível de controle refinado sobre arquivos, processos, usuários e aplicações no sistema. Trata-se de

Alternativas
Comentários
  • SELinux (Security-Enhanced Linux) é uma implementação da arquitetura MAC para o sistema operacional Linux, desenvolvido originalmente pela NSA. Ele foi integrado no Linux usando o framework LSM (Linux Security Modules) SELinux provê uma política de segurança sobre todos os processos e objetos do sistema baseando suas decisões em etiquetas contendo uma variedade de informações relevantes à segurança. A lógica da política de tomada de decisões é encapsulada dentro de um simples componente conhecido como servidor de segurança com uma interface geral de segurança.

  • GABARITO (C).

    O SELINUX - É uma ferramenta de segurança implementada a nível de Kernel.

    Possui Três Modos de Operação:

    Enforcing - Voltado para o HED-HAT. Implementa todas as ações vindas do servidor de segurança.

    Para habilitá-lo usa-se o comando: "Setenforcing 1"

    Permissive - Voltado para o DEBIAN. Não implementa as ações de segurança, mas registra tudo o que deve ser implementado.

    Para habilitá-lo usa-se o comando: #sentenforcing 0

    Disable - Desabilita o SeLinux. AUDIT=1 - Registra todas as tentativas com erros.

    Fonte: Estratégia Concursos - Sistemas Operacionais - Prof: Evadro Dala Vechia.

  • Selinux - módulo de segurança no kernel do Linux que permite controle de usuários e processos com base em diversos recursos, como endereços MAC, e que permitam a execução dos daemons com o mínimo de privilégio possível.