Segurança da Informação: Hardening
Gabarito: letra C. A prática descrita no enunciado — configurar um sistema para eliminar ou mitigar vulnerabilidades conhecidas — é denominada hardening (endurecimento). Trata-se de um conjunto de medidas que reduzem a superfície de ataque do sistema, como desabilitar serviços desnecessários, aplicar patches de segurança e ajustar permissões.
Alternativa A — ❌ Incorreta
Blocking refere-se ao bloqueio de tráfego, acesso ou endereços IP, mas não à configuração do sistema para eliminar vulnerabilidades. É uma ação reativa, não uma medida preventiva de hardening.
Alternativa B — ❌ Incorreta
Evading é uma técnica de evasão utilizada por atacantes para contornar medidas de segurança, não para implementá-las. O termo é oposto ao conceito de proteção.
Alternativa C — ✅ Correta ⟵ GABARITO
Hardening é exatamente a prática de configurar um sistema de forma a reduzir vulnerabilidades, aplicando patches, desativando serviços não essenciais, ajustando permissões e reforçando políticas de segurança. É uma medida proativa de proteção.
Alternativa D — ❌ Incorreta
Jamming é uma técnica de interferência em sinais de comunicação, especialmente em redes sem fio (Wi-Fi, rádio). Não se relaciona com a configuração de sistemas para mitigar vulnerabilidades.
Alternativa E — ❌ Incorreta
Sealing não é um termo técnico padrão em segurança da informação. Embora possa remeter a "selamento" ou "lacração", não é utilizado para designar a prática de eliminar vulnerabilidades. Pode gerar confusão com "hardening" na tradução, mas o conceito correto é hardening.
Conclusão: Hardening é a resposta correta, pois representa o processo de fortalecimento da segurança por meio da configuração adequada do sistema.