Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FGV 2026
Segurança da Informação›Conceitos Básicos em Segurança da Informação
Código
fg133764
Banca
FGV
Órgão
TJ-RJ
Ano
2026
Nível
Superior
Cargo
Analista Judiciário - Tecnologia da Informação - Analista de Infraestrutura de TIC
Uma empresa de consultoria de segurança foi contratada pelo Tribunal de Justiça do Estado X (TJEX) para verificar como está o nível de segurança em sua rede local. Após algum tempo de trabalho, a consultoria identificou que o servidor de arquivos do Tribunal possuía os serviços de FTP e telnet ativos, mesmo sem uso.De forma a aumentar o hardening do TJEX, a consultoria deve solicitar:
Aa atualização do antivírus do servidor;
Ba desabilitação ou remoção dos serviços não utilizados;
Ca manutenção dos serviços ativos para testes e usos futuros;
Da criação de uma conta de administrador genérica para testes dos serviços;
Eo compartilhamento da senha do servidor para que a equipe possa fazer a gestão dele corretamente.
Revelar gabarito e comentário▾
GabaritoB — a desabilitação ou remoção dos serviços não utilizados;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Hardening de Servidores
Gabarito: letra B. A descoberta de serviços FTP e telnet ativos e não utilizados representa um risco de segurança desnecessário. O hardening consiste, entre outras práticas, em desabilitar ou remover serviços e portas que não são necessários para o funcionamento, reduzindo a superfície de ataque. A alternativa B reflete exatamente essa recomendação.
A banca testa o conhecimento do conceito de hardening — a prática de eliminar componentes supérfluos para fortalecer a segurança do sistema. Serviços desnecessários aumentam a exposição a vulnerabilidades e devem ser removidos.
Alternativa A — ❌ Incorreta
Atualizar o antivírus é uma boa prática, mas não resolve o problema central: serviços indesejados ativos. O hardening vai além de antivírus.
Alternativa B — ✅ Correta ⟵ GABARITO
Desabilitar ou remover serviços não utilizados é a ação correta de hardening, eliminando possíveis vetores de ataque.
Alternativa C — ❌ Incorreta
Manter serviços ativos para testes futuros mantém o risco. O correto é desativá-los e ativá-los apenas quando necessário.
Alternativa D — ❌ Incorreta
Criar uma conta de administrador genérica viola o princípio de privilégio mínimo e ainda aumenta a superfície de ataque.
Alternativa E — ❌ Incorreta
Compartilhar senhas vai contra boas práticas de segurança, como a responsabilização individual e o controle de acesso.
PEGA ESSA DICA!
No tema de hardening, lembre-se: se um serviço não é usado, deve ser removido. Isso vale para portas, aplicações, contas e permissões. A banca adora explorar distratores que são medidas de segurança válidas em outros contextos, mas que não tratam da causa raiz aqui.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)