Questão de Segurança da Informação — Controles de segurança — FGV 2024
Segurança da Informação›Controles de segurança
Código
fg077477
Banca
FGV
Órgão
CVM
Ano
2024
Nível
Superior
Cargo
Analista - Perfil 9 - TI / Infraestrutura e Segurança - Tarde
A equipe de Tecnologia da Informação (TI) de um órgão realizou o processo de hardening nos ativos da organização para minimizar a possibilidade de acessos não autorizados, garantir a disponibilidade do serviço e assegurar a integridade dos dados, mantendo os sistemas estáveis e fidedignos.Uma boa prática de hardening, baseada em IPV4, adotada pela equipe de TI é:
Autilizar usuário comum para todos os administradores do ativo para reduzir a quantidade de usuários no sistema, visando a reduzir o acesso indevido e manter a confidencialidade;
Bmanter o registro dos usuários sem suas respectivas permissões para preservar a confidencialidade;
Cmanter a porta padrão do serviço, garantindo o seu acesso, a fim de preservar a integridade e disponibilidade do ativo;
Ddesabilitar os protocolos de descoberta de vizinhança para impedir a inundação da rede com mensagens desnecessárias, mantendo a disponibilidade;
Eativar serviços não utilizados para usá-los como honey pot no ambiente de produção, garantindo a disponibilidade do serviço principal.
Revelar gabarito e comentário▾
GabaritoD — desabilitar os protocolos de descoberta de vizinhança para impedir a inundação da rede com mensagens desnecessárias, mantendo a disponibilidade;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Hardening de ativos de TI (IPv4)
Gabarito: letra D. O hardening visa reduzir a superfície de ataque desabilitando serviços e protocolos desnecessários. Desabilitar protocolos de descoberta de vizinhança (como CDP, LLDP, ou mesmo ARP desnecessário) evita a inundação da rede com mensagens de descoberta, contribuindo para a disponibilidade do serviço e dificultando a descoberta de topologia por invasores. Essa é uma prática consolidada de boas práticas de segurança, sem relação direta com a tríade CIA (confidencialidade, integridade, disponibilidade), mas focada na redução de vetores de ataque.
A questão cobra o conhecimento de boas práticas de hardening no contexto de redes IPv4. Cada alternativa representa uma ação: algumas são claramente contrárias ao hardening, outras confundem conceitos.
Alternativa A — ❌ Incorreta
Utilizar um único usuário comum para todos os administradores reduz a auditabilidade e a responsabilização (accountability). O hardening recomenda o uso de contas individuais com privilégios mínimos (least privilege). A alternativa confunde a simplificação administrativa com segurança, o que é um erro clássico.
Alternativa B — ❌ Incorreta
Manter registros de usuários sem suas permissões compromete o controle de acesso e a auditoria. A confidencialidade não é preservada pela omissão de permissões; pelo contrário, a falta de registro de permissões dificulta a identificação de acessos indevidos. É uma prática oposta ao hardening.
Alternativa C — ❌ Incorreta
Manter a porta padrão de um serviço é uma prática insegura em muitos casos, pois facilita a varredura automatizada por atacantes. O hardening recomenda, quando possível, alterar portas padrão para dificultar a enumeração. A alternativa confunde disponibilidade com segurança – a disponibilidade é mantida por outros meios, não pela manutenção de portas padrão.
Alternativa D — ✅ Correta ⟵ GABARITO
Desabilitar protocolos de descoberta de vizinhança (como CDP – Cisco Discovery Protocol, LLDP, ou mensagens ICMP de redirecionamento) reduz tráfego desnecessário e impede que um invasor mapeie a topologia da rede. Essa ação contribui diretamente para a disponibilidade ao evitar inundações (broadcast storms) e para a segurança ao dificultar a descoberta de ativos. É uma prática clássica de hardening em IPv4.
Alternativa E — ❌ Incorreta
Ativar serviços não utilizados para usá-los como honeypot é uma estratégia de detecção, não de hardening. O hardening busca eliminar serviços desnecessários para reduzir a superfície de ataque. Um honeypot é uma armadilha que deliberadamente expõe vulnerabilidades, o que contrasta com o objetivo de minimizar riscos. A alternativa confunde a finalidade do hardening (prevenção) com a do honeypot (detecção/engano).
Conclusão: A única alternativa que representa uma boa prática de hardening é a D: desabilitar protocolos de descoberta de vizinhança. Isso reduz o tráfego desnecessário e dificulta o reconhecimento da rede, contribuindo para a disponibilidade e a segurança.
PEGA ESSA DICA!
Em provas de segurança, lembre-se: hardening é sobre eliminar o que não é necessário (serviços, portas, protocolos, usuários). Toda alternativa que propõe ativar serviços adicionais ou simplificar contas de forma a reduzir controle provavelmente está errada.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)