Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FGV 2026

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
fg133891
Banca
FGV
Órgão
TJ-RJ
Ano
2026
Nível
Superior
Cargo
Analista Judiciário - Tecnologia da Informação - Analista de Segurança da Informação
Uma empresa de consultoria de segurança foi contratada pelo Tribunal de Justiça do Estado X (TJEX) para verificar como está o nível de segurança em sua rede local. Após algum tempo de trabalho, a consultoria identificou que o servidor de arquivos do Tribunal possuía os serviços de FTP e telnet ativos, mesmo sem uso.De forma a aumentar o hardening do TJEX, a consultoria deve solicitar:
  1. Aa atualização do antivírus do servidor;
  2. Ba desabilitação ou remoção dos serviços não utilizados;
  3. Ca manutenção dos serviços ativos para testes e usos futuros;
  4. Da criação de uma conta de administrador genérica para testes dos serviços;
  5. Eo compartilhamento da senha do servidor para que a equipe possa fazer a gestão dele corretamente.
Revelar gabarito e comentário

GabaritoB — a desabilitação ou remoção dos serviços não utilizados;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Hardening de Servidores

Gabarito: letra B. O hardening consiste em reduzir a superfície de ataque de um sistema, desabilitando ou removendo serviços, portas e funcionalidades desnecessárias. Manter FTP e telnet ativos sem uso aumenta o risco de exploração de vulnerabilidades. A consultoria deve, portanto, solicitar a desabilitação ou remoção desses serviços.

A alternativa correta reflete o princípio básico de segurança: o que não é usado deve ser desativado. As demais opções ou são medidas complementares inadequadas para o caso ou aumentam o risco.

1Objetivo
Reduzir superfície de ataque
Eliminar vetores desnecessários
2Ação principal
Desabilitar/remover serviços não usados
Fechar portas não utilizadas
3Princípios
Menor privilégio
Funcionalidade mínima
4Serviços inseguros
FTP → substituir por SFTP
Telnet → substituir por SSH
Hardening
LEVELsoulevel.com.br
Hardening: Objetivo (Reduzir superfície de ataque, Eliminar vetores desnecessários); Ação principal (Desabilitar/remover serviços não usados, Fechar portas não utilizadas); Princípios (Menor privilégio, Funcionalidade mínima); Serviços inseguros (FTP → substituir por SFTP, Telnet → substituir por SSH)

Alternativa A — ❌ Incorreta

Atualizar o antivírus é uma boa prática de segurança, mas não resolve o problema específico de serviços indesejados rodando no servidor. O hardening vai além do antivírus e exige a eliminação de vetores de ataque como FTP e telnet.

Alternativa B — ✅ Correta ⟵ GABARITO

A remoção ou desabilitação de serviços não utilizados é a ação correta de hardening. Reduz a superfície de ataque, elimina possíveis vulnerabilidades associadas a esses serviços e segue o princípio do menor privilégio e funcionalidade mínima.

Alternativa C — ❌ Incorreta

Manter serviços ativos para testes futuros é arriscado, pois eles podem ser explorados enquanto não estão sendo usados. O correto é desativá-los e ativá-los apenas quando necessário, seguindo uma política de segurança.

Alternativa D — ❌ Incorreta

Criar uma conta de administrador genérica para testes viola o princípio do menor privilégio e a rastreabilidade. Contas genéricas dificultam a auditoria e aumentam o risco de uso indevido.

Alternativa E — ❌ Incorreta

Compartilhar a senha do servidor com a equipe é uma prática insegura. O gerenciamento deve ser feito com contas individuais, controles de acesso e registro de atividades, não com compartilhamento de credenciais.

PEGA ESSA DICA!

Em questões de hardening, lembre-se sempre: o primeiro passo é desligar o que não é necessário. Serviços como FTP e telnet são considerados inseguros e devem ser substituídos por alternativas seguras (SFTP, SSH) quando precisarem ser utilizados.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra B.

Link permanente: /questoes/fg133891