Questão 27 — SK0-005 CompTIA Server+ Simulado Online Grátis
Um alerta de segurança aciona um sistema agente. Um analista percebe a seguinte carga nos logs. O alerta inclui vários comandos shell que normalmente não são executados como parte de qualquer proteção: Qual das opções a seguir é o controle mais eficaz para implementar?
- A. Adicionando lógica que inclui strings aprovadas antes de executar os comandos shell
- B. Descontinuando o uso do modelo e mantendo o modelo com parâmetros mais seguros
- C. Modificando o aplicativo para ignorar a tag SECURITY_UPDATE
- D. Usando apenas bibliotecas aprovadas ao interagir com sistemas de agente
Resposta correta:
A
Explicação
Explicação: Conceito Básico: Os sistemas Agentic AI que executam comandos shell com base na saída gerada pelo modelo são vulneráveis a ataques de injeção imediata, onde atores mal-intencionados criam entradas que fazem com que o agente execute comandos não autorizados. A validação de entrada usando listas de permissões é um mecanismo de defesa crítico. CompTIA SecAI + Study Guide cobre controles de segurança de IA de agente. Por que A está correto: Adicionar lógica que valida comandos shell em relação a uma lista de permissões aprovada antes da execução é a defesa mais direta e eficaz. Isso garante que apenas comandos seguros e pré-aprovados possam ser executados, independentemente do que o modelo do sistema agente gera, evitando que a injeção de comandos maliciosos chegue ao sistema operacional. Este princípio de validação de entrada baseada em lista de permissões é um controle de IA agente seguro e fundamental. Por que B está errado: a descontinuação e o retreinamento do modelo são um processo demorado que aborda problemas de treinamento de causa raiz, mas não fornece proteção imediata contra ataques de injeção contínuos no sistema atualmente implantado. Por que C está errado: Modificar o aplicativo para ignorar uma tag específica apenas remove uma superfície de ataque, deixando o sistema vulnerável a outros vetores de injeção. Não é uma defesa abrangente. Por que D está errado: Usar apenas bibliotecas aprovadas controla quais bibliotecas de código o sistema agente pode chamar, mas não valida ou restringe os comandos shell gerados pelo modelo em tempo de execução com base na entrada arbitrária do usuário.
Quer todas as 123 questões por R$ 198,00?