Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FGV 2026
Segurança da Informação›Conceitos Básicos em Segurança da Informação
Código
fg133891
Banca
FGV
Órgão
TJ-RJ
Ano
2026
Nível
Superior
Cargo
Analista Judiciário - Tecnologia da Informação - Analista de Segurança da Informação
Uma empresa de consultoria de segurança foi contratada pelo Tribunal de Justiça do Estado X (TJEX) para verificar como está o nível de segurança em sua rede local. Após algum tempo de trabalho, a consultoria identificou que o servidor de arquivos do Tribunal possuía os serviços de FTP e telnet ativos, mesmo sem uso.De forma a aumentar o hardening do TJEX, a consultoria deve solicitar:
Aa atualização do antivírus do servidor;
Ba desabilitação ou remoção dos serviços não utilizados;
Ca manutenção dos serviços ativos para testes e usos futuros;
Da criação de uma conta de administrador genérica para testes dos serviços;
Eo compartilhamento da senha do servidor para que a equipe possa fazer a gestão dele corretamente.
Revelar gabarito e comentário▾
GabaritoB — a desabilitação ou remoção dos serviços não utilizados;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Hardening de Servidores
Gabarito: letra B. O hardening consiste em reduzir a superfície de ataque de um sistema, desabilitando ou removendo serviços, portas e funcionalidades desnecessárias. Manter FTP e telnet ativos sem uso aumenta o risco de exploração de vulnerabilidades. A consultoria deve, portanto, solicitar a desabilitação ou remoção desses serviços.
A alternativa correta reflete o princípio básico de segurança: o que não é usado deve ser desativado. As demais opções ou são medidas complementares inadequadas para o caso ou aumentam o risco.
Hardening: Objetivo (Reduzir superfície de ataque, Eliminar vetores desnecessários); Ação principal (Desabilitar/remover serviços não usados, Fechar portas não utilizadas); Princípios (Menor privilégio, Funcionalidade mínima); Serviços inseguros (FTP → substituir por SFTP, Telnet → substituir por SSH)
Alternativa A — ❌ Incorreta
Atualizar o antivírus é uma boa prática de segurança, mas não resolve o problema específico de serviços indesejados rodando no servidor. O hardening vai além do antivírus e exige a eliminação de vetores de ataque como FTP e telnet.
Alternativa B — ✅ Correta ⟵ GABARITO
A remoção ou desabilitação de serviços não utilizados é a ação correta de hardening. Reduz a superfície de ataque, elimina possíveis vulnerabilidades associadas a esses serviços e segue o princípio do menor privilégio e funcionalidade mínima.
Alternativa C — ❌ Incorreta
Manter serviços ativos para testes futuros é arriscado, pois eles podem ser explorados enquanto não estão sendo usados. O correto é desativá-los e ativá-los apenas quando necessário, seguindo uma política de segurança.
Alternativa D — ❌ Incorreta
Criar uma conta de administrador genérica para testes viola o princípio do menor privilégio e a rastreabilidade. Contas genéricas dificultam a auditoria e aumentam o risco de uso indevido.
Alternativa E — ❌ Incorreta
Compartilhar a senha do servidor com a equipe é uma prática insegura. O gerenciamento deve ser feito com contas individuais, controles de acesso e registro de atividades, não com compartilhamento de credenciais.
PEGA ESSA DICA!
Em questões de hardening, lembre-se sempre: o primeiro passo é desligar o que não é necessário. Serviços como FTP e telnet são considerados inseguros e devem ser substituídos por alternativas seguras (SFTP, SSH) quando precisarem ser utilizados.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)