Questão de Segurança da Informação — Hardening — Quadrix 2026
- Código
- qa428984
- Banca
- Quadrix
- Órgão
- CRF PR
- Ano
- 2026
- Cargo
- Tec Info ( )
- CCerto
- EErrado
GabaritoE — Errado
❌ ERRADO. A afirmação está incorreta porque a instalação de um antivírus corporativo não elimina a necessidade de atualização periódica do sistema operacional e das aplicações; o antivírus é apenas uma camada de defesa e não bloqueia automaticamente todas as vulnerabilidades exploráveis. A atualização de patches é uma prática essencial de hardening, que visa corrigir falhas de segurança conhecidas, independentemente da presença de um antivírus.
O hardening é o processo de mapeamento de ameaças, mitigação de riscos e execução de atividades corretivas, com o objetivo de tornar a infraestrutura preparada para enfrentar tentativas de ataque. Uma das providências centrais desse processo é justamente aplicar e manter os patches atualizados, tanto de sistema operacional quanto de aplicações. O antivírus, por sua vez, é uma ferramenta de proteção que atua na detecção e bloqueio de malwares conhecidos, mas não cobre todas as vulnerabilidades de software, especialmente as chamadas vulnerabilidades de dia zero (desconhecidas até o momento do ataque) ou falhas de configuração.
A segurança da informação é um esforço contínuo e em camadas, conhecido como defesa em profundidade. Isso significa que a proteção deve ser fornecida em vários níveis: camada do host, camada do aplicativo, camada do sistema operacional, camada de dados, camada física e subcamadas intermediárias. Cada camada requer um método exclusivo de segurança. O antivírus é apenas uma dessas camadas; a atualização de patches é outra, e a remoção de serviços desnecessários, a política de senhas fortes e a revisão de permissões são outras tantas. Nenhuma ferramenta isolada é suficiente.
Na prática, um sistema com antivírus atualizado, mas com sistema operacional desatualizado, permanece vulnerável a exploits que exploram falhas conhecidas e já corrigidas pelos fabricantes. Por exemplo, um worm pode se propagar pela rede explorando uma vulnerabilidade no sistema operacional, sem depender de ação do usuário, e o antivírus pode não detectá-lo se a assinatura ainda não foi atualizada ou se o ataque usa uma técnica desconhecida. Por isso, a atualização periódica é uma medida complementar e indispensável, não substituível pelo antivírus.
A banca explora aqui a generalização indevida: a ideia de que uma única ferramenta resolve todos os problemas de segurança. O candidato que pensa pelo "bom senso" pode acreditar que o antivírus é uma proteção abrangente, mas a segurança da informação exige uma abordagem holística e contínua. Guarde isso: antivírus não substitui atualização; são medidas complementares de defesa em profundidade.
A afirmação está errada por três motivos principais:
O antivírus não bloqueia todas as vulnerabilidades exploráveis. Ele atua principalmente contra malwares conhecidos (vírus, worms, trojans, ransomware) por meio de assinaturas e heurísticas. Vulnerabilidades de software (falhas de código, configurações incorretas) não são "bloqueadas" pelo antivírus; elas precisam ser corrigidas com a aplicação de patches.
A atualização periódica é uma prática de hardening. O processo de hardening inclui explicitamente "aplicar e manter os patches atualizados, tanto de sistema operacional quanto de aplicações". Isso é uma atividade contínua e obrigatória, independentemente da existência de antivírus.
A segurança é em camadas (defesa em profundidade). Nenhuma ferramenta isolada garante proteção completa. O antivírus é uma camada; a atualização é outra; a configuração segura, a política de senhas, o controle de acesso e a conscientização são outras. A afirmação tenta reduzir a segurança a um único mecanismo, o que é tecnicamente incorreto.
Gabarito: ERRADO
Link permanente: /questoes/qa428984