Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FGV 2025
Segurança da Informação›Análise de Vulnerabilidade e Gestão de Riscos
Código
fg104358
Banca
FGV
Órgão
AL-AM
Ano
2025
Nível
Médio
Cargo
Agente Legislativo - Técnico de apoio ao usuário de computadores
Em servidores críticos, as atualizações de segurança não podem ser aplicadas automaticamente.Assinale qual dos procedimentos abaixo segue as melhores práticas de gestão de patches.
AAplicar todas as atualizações imediatamente após o lançamento.
BAdiar indefinidamente as atualizações para evitar falhas.
CTestar as atualizações em ambiente de homologação e agendar janelas controladas de aplicação.
DDesativar o Windows Update permanentemente.
EAplicar apenas updates de recursos (feature updates).
Revelar gabarito e comentário▾
GabaritoC — Testar as atualizações em ambiente de homologação e agendar janelas controladas de aplicação.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Gestão de patches em servidores críticos
Gabarito: letra C. Em servidores críticos, as melhores práticas de segurança determinam que as atualizações sejam testadas em ambiente de homologação antes da aplicação, e liberadas em janelas controladas, minimizando riscos de instabilidade ou downtime. As demais alternativas violam princípios de segurança: aplicar imediatamente (A) sem teste pode causar falhas; adiar indefinidamente (B) ou desativar atualizações (D) expõe a vulnerabilidades; aplicar apenas feature updates (E) deixa correções críticas de segurança de fora.
1Receber atualização
2Testar em homologação
3Verificar compatibilidade
4Agendar janela controlada
5Aplicar com mínimo impacto
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Aplicar todas as atualizações imediatamente após o lançamento ignora a necessidade de testes. Em servidores críticos, uma atualização não testada pode causar indisponibilidade ou conflitos com aplicações.
Alternativa B — ❌ Incorreta
Adiar indefinidamente as atualizações deixa o servidor exposto a vulnerabilidades conhecidas, aumentando o risco de exploração.
Alternativa C — ✅ Correta ⟵ GABARITO
Testar as atualizações em ambiente de homologação permite verificar compatibilidade e estabilidade. Agendar janelas controladas de aplicação assegura que o processo ocorra com mínimo impacto operacional, seguindo as melhores práticas de gestão de patches (ex.: NIST SP 800-40, ITIL).
Alternativa D — ❌ Incorreta
Desativar permanentemente o Windows Update (ou qualquer mecanismo de atualização) impede a correção de falhas de segurança, violando o princípio de manter sistemas atualizados.
Alternativa E — ❌ Incorreta
Aplicar apenas feature updates (atualizações de funcionalidades) desconsidera os patches de segurança críticos, que são essenciais para proteger o servidor contra ameaças.
Conclusão: A alternativa C é a única que segue as boas práticas de gestão de patches para servidores críticos.