Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — FGV 2023

Segurança da InformaçãoControles de segurança
Código
fg071462
Banca
FGV
Órgão
TCE-SP
Ano
2023
Nível
Superior
Cargo
Agente da Fiscalização - TI
Com o aumento no número de violações de segurança da rede do Tribunal de Contas do Estado de São Paulo (TCE SP), este resolveu contratar a empresa Z para que faça o hardening em sua rede. Hardening é uma coleção de ferramentas, técnicas e práticas recomendadas para reduzir as vulnerabilidades em softwares, sistemas, infraestrutura, firmwares e hardwares. Sua execução possui etapas comuns independentemente da referência adotada e está dividida em 9 etapas. A empresa Z está usando ferramentas para verificar a eficácia da implementação e emitindo alertas para possíveis comprometimentos de algum procedimento.A empresa Z encontra-se na fase de verificação da:
  1. Acompatibilidade dos procedimentos de rollback;
  2. Bcompatibilidade em ambiente de produção;
  3. Cconformidade da aplicação do hardening;
  4. Dimplementação do hardening no ambiente de produção;
  5. Eatualização do hardening.
Revelar gabarito e comentário

GabaritoC — conformidade da aplicação do hardening;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Hardening – Fase de verificação

Gabarito: letra C. A empresa Z está na etapa de verificação da conformidade da aplicação do hardening, ou seja, checando se as medidas foram implementadas corretamente e estão em conformidade com as políticas e padrões estabelecidos.

O processo de hardening geralmente segue etapas como: planejamento, aplicação das configurações, testes, verificação e monitoramento. A verificação de conformidade é a fase em que se utiliza ferramentas para validar se as alterações produziram o efeito desejado e se não há desvios. As alternativas mencionam rollback, ambiente de produção, implementação e atualização, mas o enunciado deixa claro que a empresa "está usando ferramentas para verificar a eficácia da implementação e emitindo alertas para possíveis comprometimentos", o que caracteriza a verificação de conformidade.

  1. 1Planejamento
  2. 2Aplicação das configurações
  3. 3Testes funcionais
  4. 4Verificação de conformidade
  5. 5Monitoramento contínuo
LEVEL · soulevel.com.br

Alternativa A – ❌ Incorreta

A compatibilidade dos procedimentos de rollback é verificada em etapa anterior, antes da aplicação definitiva, não na fase de verificação pós-implementação.

Alternativa B – ❌ Incorreta

A compatibilidade em ambiente de produção é avaliada durante os testes funcionais ou de aceitação, não especificamente na verificação de conformidade do hardening.

Alternativa C – ✅ Correta ⟵ GABARITO

Exatamente conforme descrito: verificar a conformidade do hardening significa confirmar que as configurações aplicadas atendem aos requisitos de segurança definidos, utilizando ferramentas de varredura e alertas.

Alternativa D – ❌ Incorreta

A implementação do hardening no ambiente de produção já foi realizada antes da fase de verificação. A questão deixa claro que a implementação já ocorreu e agora se verifica sua eficácia.

Alternativa E – ❌ Incorreta

A atualização do hardening refere-se à manutenção contínua, não à etapa de verificação imediatamente após a aplicação inicial.

PEGA ESSA DICA!

Em provas sobre hardening, lembre-se da sequência lógica: planejar → aplicar ⇒ verificar conformidade → monitorar. A verificação é o momento de usar scanners e ferramentas para assegurar que as configurações surtiram efeito e não introduziram vulnerabilidades.


Gabarito: letra C.

Link permanente: /questoes/fg071462