Questão de Segurança da Informação — Segurança de sistemas de informação — FCC 2026
Segurança da InformaçãoSegurança de sistemas de informação
- Código
- gp007196
- Banca
- FCC
- Órgão
- AL-RR
- Ano
- 2026
- Cargo
- Analista Legislativo - Analista de Segurança da Informação
Um analista de segurança precisa realizar o hardening de um servidor Ubuntu que hospeda uma aplicação web (https) crítica. Oobjetivo é garantir que o servidor obtenha proteção contra ataques de interceptação. De acordo com as melhores práticas erecomendações, e considerando as capacidades nativas das versões recentes do Ubuntu, o conjunto de ações que representa aimplementação correta do hardening de transporte é:
- AInstalar o módulo mod ss1 via repositórios universe e definir a diretiva SSLHonorCipherorder como off, permitindoque o navegador do cliente escolha a cifra mais segura disponível, independentemente da configuração do servidor.
- BHabilitar o cabeçalho Strict-Transport-Security (HSTS) com o parâmetro includeSubDomains, configurarssl protocols para utilizar TLSv1.2 e TLSv1.3.
- CConfigurar o parâmetro ssl_protocols para aceitar TLSv1.1 e TLSv1.2, desabilitar o suporte a compressão GZIP nonível do HTTP para evitar ataques CRIME e forçar o uso de cifras baseadas em RC4 para maior compatibilidade.
- DMigrar os certificados para o formato PKCS#7 (P7B), desabilitar a renovação automática para evitar alterações nãoautorizadas no sistema de arquivos e configurar o parâmetro keepalive timeout para 0, visando fechar conexõesHTTPS imediatamente após cada requisição.
- EDesabilitar o firewall UFW para evitar latência no handshake TLS, configurar o servidor para operar na porta 80 e realizar oredirecionamento via software para a porta 443, garantindo que o tráfego inicial seja sempre monitorado.