Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FGV 2026

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
fg133764
Banca
FGV
Órgão
TJ-RJ
Ano
2026
Nível
Superior
Cargo
Analista Judiciário - Tecnologia da Informação - Analista de Infraestrutura de TIC
Uma empresa de consultoria de segurança foi contratada pelo Tribunal de Justiça do Estado X (TJEX) para verificar como está o nível de segurança em sua rede local. Após algum tempo de trabalho, a consultoria identificou que o servidor de arquivos do Tribunal possuía os serviços de FTP e telnet ativos, mesmo sem uso.De forma a aumentar o hardening do TJEX, a consultoria deve solicitar:
  1. Aa atualização do antivírus do servidor;
  2. Ba desabilitação ou remoção dos serviços não utilizados;
  3. Ca manutenção dos serviços ativos para testes e usos futuros;
  4. Da criação de uma conta de administrador genérica para testes dos serviços;
  5. Eo compartilhamento da senha do servidor para que a equipe possa fazer a gestão dele corretamente.
Revelar gabarito e comentário

GabaritoB — a desabilitação ou remoção dos serviços não utilizados;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Hardening de Servidores

Gabarito: letra B. A descoberta de serviços FTP e telnet ativos e não utilizados representa um risco de segurança desnecessário. O hardening consiste, entre outras práticas, em desabilitar ou remover serviços e portas que não são necessários para o funcionamento, reduzindo a superfície de ataque. A alternativa B reflete exatamente essa recomendação.

A banca testa o conhecimento do conceito de hardening — a prática de eliminar componentes supérfluos para fortalecer a segurança do sistema. Serviços desnecessários aumentam a exposição a vulnerabilidades e devem ser removidos.

Alternativa A — ❌ Incorreta

Atualizar o antivírus é uma boa prática, mas não resolve o problema central: serviços indesejados ativos. O hardening vai além de antivírus.

Alternativa B — ✅ Correta ⟵ GABARITO

Desabilitar ou remover serviços não utilizados é a ação correta de hardening, eliminando possíveis vetores de ataque.

Alternativa C — ❌ Incorreta

Manter serviços ativos para testes futuros mantém o risco. O correto é desativá-los e ativá-los apenas quando necessário.

Alternativa D — ❌ Incorreta

Criar uma conta de administrador genérica viola o princípio de privilégio mínimo e ainda aumenta a superfície de ataque.

Alternativa E — ❌ Incorreta

Compartilhar senhas vai contra boas práticas de segurança, como a responsabilização individual e o controle de acesso.

PEGA ESSA DICA!

No tema de hardening, lembre-se: se um serviço não é usado, deve ser removido. Isso vale para portas, aplicações, contas e permissões. A banca adora explorar distratores que são medidas de segurança válidas em outros contextos, mas que não tratam da causa raiz aqui.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra B.

Link permanente: /questoes/fg133764