Hardening em Segurança da Informação
Gabarito: letra C. O hardening (endurecimento) de sistemas é o processo de reduzir vulnerabilidades por meio de ações como remoção de serviços desnecessários, aplicação de patches, configuração segura e controle de acesso. Seu objetivo é mapear ameaças, mitigar riscos e preparar os sistemas para resistir a ataques — exatamente o que afirma a alternativa C. As demais alternativas descrevem outros conceitos da área de tecnologia da informação, não o hardening.
Alternativa A — ❌ Incorreta
Refere-se à recuperação de desastres (disaster recovery), que visa restaurar sistemas após um incidente. Hardening atua na prevenção, não na recuperação.
Alternativa B — ❌ Incorreta
Descreve virtualização (criação de ambientes independentes do hardware). Virtualização é uma técnica de infraestrutura, não uma medida de hardening.
Alternativa C — ✅ Correta ⟵ GABARITO
Mapear ameaças, mitigar riscos e preparar sistemas para ataques é a definição prática de hardening. Envolve a eliminação de vulnerabilidades e a implementação de controles de segurança.
Alternativa D — ❌ Incorreta
Trata de balanceamento de carga (load balancing), que distribui o trabalho entre servidores para aumentar disponibilidade e redundância. Não se confunde com hardening.
Alternativa E — ❌ Incorreta
Construir sistemas sem preocupação com a infraestrutura é o oposto do hardening, que exige atenção cuidadosa à segurança dos componentes físicos e lógicos.
MNEMÔNICOCID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Gabarito: letra C.