Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESGRANRIO 2025

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
cg023551
Banca
CESGRANRIO
Órgão
BANESE
Ano
2025
Nível
Médio
Cargo
Técnico Bancário III - Suporte
A segurança é uma condição do sistema resultante do estabelecimento e da manutenção das medidas de proteção do sistema. As vulnerabilidades de um sistema podem ser exploradas para violar a sua segurança. Uma medida de proteção básica é configurar um sistema para operar de uma forma que elimine ou mitigue vulnerabilidades conhecidas.Essa medida de proteção é conhecida como
  1. Ablocking
  2. Bevading
  3. Chardening
  4. Djamming
  5. Esealing
Revelar gabarito e comentário

GabaritoC — hardening

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação: Hardening

Gabarito: letra C. A prática descrita no enunciado — configurar um sistema para eliminar ou mitigar vulnerabilidades conhecidas — é denominada hardening (endurecimento). Trata-se de um conjunto de medidas que reduzem a superfície de ataque do sistema, como desabilitar serviços desnecessários, aplicar patches de segurança e ajustar permissões.

Alternativa A — ❌ Incorreta

Blocking refere-se ao bloqueio de tráfego, acesso ou endereços IP, mas não à configuração do sistema para eliminar vulnerabilidades. É uma ação reativa, não uma medida preventiva de hardening.

Alternativa B — ❌ Incorreta

Evading é uma técnica de evasão utilizada por atacantes para contornar medidas de segurança, não para implementá-las. O termo é oposto ao conceito de proteção.

Alternativa C — ✅ Correta ⟵ GABARITO

Hardening é exatamente a prática de configurar um sistema de forma a reduzir vulnerabilidades, aplicando patches, desativando serviços não essenciais, ajustando permissões e reforçando políticas de segurança. É uma medida proativa de proteção.

Alternativa D — ❌ Incorreta

Jamming é uma técnica de interferência em sinais de comunicação, especialmente em redes sem fio (Wi-Fi, rádio). Não se relaciona com a configuração de sistemas para mitigar vulnerabilidades.

Alternativa E — ❌ Incorreta

Sealing não é um termo técnico padrão em segurança da informação. Embora possa remeter a "selamento" ou "lacração", não é utilizado para designar a prática de eliminar vulnerabilidades. Pode gerar confusão com "hardening" na tradução, mas o conceito correto é hardening.


Conclusão: Hardening é a resposta correta, pois representa o processo de fortalecimento da segurança por meio da configuração adequada do sistema.

Link permanente: /questoes/cg023551