Questão de Segurança da Informação — Controles de segurança — FGV 2023
Segurança da Informação›Controles de segurança
Código
fg071462
Banca
FGV
Órgão
TCE-SP
Ano
2023
Nível
Superior
Cargo
Agente da Fiscalização - TI
Com o aumento no número de violações de segurança da rede do Tribunal de Contas do Estado de São Paulo (TCE SP), este resolveu contratar a empresa Z para que faça o hardening em sua rede. Hardening é uma coleção de ferramentas, técnicas e práticas recomendadas para reduzir as vulnerabilidades em softwares, sistemas, infraestrutura, firmwares e hardwares. Sua execução possui etapas comuns independentemente da referência adotada e está dividida em 9 etapas. A empresa Z está usando ferramentas para verificar a eficácia da implementação e emitindo alertas para possíveis comprometimentos de algum procedimento.A empresa Z encontra-se na fase de verificação da:
Acompatibilidade dos procedimentos de rollback;
Bcompatibilidade em ambiente de produção;
Cconformidade da aplicação do hardening;
Dimplementação do hardening no ambiente de produção;
Eatualização do hardening.
Revelar gabarito e comentário▾
GabaritoC — conformidade da aplicação do hardening;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Hardening – Fase de verificação
Gabarito: letra C. A empresa Z está na etapa de verificação da conformidade da aplicação do hardening, ou seja, checando se as medidas foram implementadas corretamente e estão em conformidade com as políticas e padrões estabelecidos.
O processo de hardening geralmente segue etapas como: planejamento, aplicação das configurações, testes, verificação e monitoramento. A verificação de conformidade é a fase em que se utiliza ferramentas para validar se as alterações produziram o efeito desejado e se não há desvios. As alternativas mencionam rollback, ambiente de produção, implementação e atualização, mas o enunciado deixa claro que a empresa "está usando ferramentas para verificar a eficácia da implementação e emitindo alertas para possíveis comprometimentos", o que caracteriza a verificação de conformidade.
1Planejamento
2Aplicação das configurações
3Testes funcionais
4Verificação de conformidade
5Monitoramento contínuo
LEVEL · soulevel.com.br
Alternativa A – ❌ Incorreta
A compatibilidade dos procedimentos de rollback é verificada em etapa anterior, antes da aplicação definitiva, não na fase de verificação pós-implementação.
Alternativa B – ❌ Incorreta
A compatibilidade em ambiente de produção é avaliada durante os testes funcionais ou de aceitação, não especificamente na verificação de conformidade do hardening.
Alternativa C – ✅ Correta ⟵ GABARITO
Exatamente conforme descrito: verificar a conformidade do hardening significa confirmar que as configurações aplicadas atendem aos requisitos de segurança definidos, utilizando ferramentas de varredura e alertas.
Alternativa D – ❌ Incorreta
A implementação do hardening no ambiente de produção já foi realizada antes da fase de verificação. A questão deixa claro que a implementação já ocorreu e agora se verifica sua eficácia.
Alternativa E – ❌ Incorreta
A atualização do hardening refere-se à manutenção contínua, não à etapa de verificação imediatamente após a aplicação inicial.
PEGA ESSA DICA!
Em provas sobre hardening, lembre-se da sequência lógica: planejar → aplicar ⇒ verificar conformidade → monitorar. A verificação é o momento de usar scanners e ferramentas para assegurar que as configurações surtiram efeito e não introduziram vulnerabilidades.