Pular para o conteúdo principal

Questão de Segurança da Informação — Hardening — Quadrix 2026

Segurança da InformaçãoHardening
Código
qa428984
Banca
Quadrix
Órgão
CRF PR
Ano
2026
Cargo
Tec Info ( )
Acerca da segurança da informação, julgue o item seguinte.   A simples instalação de um antivírus corporativo elimina a necessidade de atualização periódica do sistema operacional e de aplicações, uma vez que o mecanismo de proteção passa a bloquear automaticamente todas as vulnerabilidades exploráveis.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Hardening e a falsa sensação de segurança do antivírus

❌ ERRADO. A afirmação está incorreta porque a instalação de um antivírus corporativo não elimina a necessidade de atualização periódica do sistema operacional e das aplicações; o antivírus é apenas uma camada de defesa e não bloqueia automaticamente todas as vulnerabilidades exploráveis. A atualização de patches é uma prática essencial de hardening, que visa corrigir falhas de segurança conhecidas, independentemente da presença de um antivírus.

O hardening é o processo de mapeamento de ameaças, mitigação de riscos e execução de atividades corretivas, com o objetivo de tornar a infraestrutura preparada para enfrentar tentativas de ataque. Uma das providências centrais desse processo é justamente aplicar e manter os patches atualizados, tanto de sistema operacional quanto de aplicações. O antivírus, por sua vez, é uma ferramenta de proteção que atua na detecção e bloqueio de malwares conhecidos, mas não cobre todas as vulnerabilidades de software, especialmente as chamadas vulnerabilidades de dia zero (desconhecidas até o momento do ataque) ou falhas de configuração.

A segurança da informação é um esforço contínuo e em camadas, conhecido como defesa em profundidade. Isso significa que a proteção deve ser fornecida em vários níveis: camada do host, camada do aplicativo, camada do sistema operacional, camada de dados, camada física e subcamadas intermediárias. Cada camada requer um método exclusivo de segurança. O antivírus é apenas uma dessas camadas; a atualização de patches é outra, e a remoção de serviços desnecessários, a política de senhas fortes e a revisão de permissões são outras tantas. Nenhuma ferramenta isolada é suficiente.

Na prática, um sistema com antivírus atualizado, mas com sistema operacional desatualizado, permanece vulnerável a exploits que exploram falhas conhecidas e já corrigidas pelos fabricantes. Por exemplo, um worm pode se propagar pela rede explorando uma vulnerabilidade no sistema operacional, sem depender de ação do usuário, e o antivírus pode não detectá-lo se a assinatura ainda não foi atualizada ou se o ataque usa uma técnica desconhecida. Por isso, a atualização periódica é uma medida complementar e indispensável, não substituível pelo antivírus.

A banca explora aqui a generalização indevida: a ideia de que uma única ferramenta resolve todos os problemas de segurança. O candidato que pensa pelo "bom senso" pode acreditar que o antivírus é uma proteção abrangente, mas a segurança da informação exige uma abordagem holística e contínua. Guarde isso: antivírus não substitui atualização; são medidas complementares de defesa em profundidade.

1Defesa em profundidade
Camadas múltiplas
Nenhuma ferramenta isolada basta
2Antivírus
Detecta malwares conhecidos
Não cobre vulnerabilidades de software
Não cobre dia zero
3Atualização de patches
Corrige falhas conhecidas
Prática central de hardening
Medida complementar e indispensável
Segurança da informação
LEVELsoulevel.com.br
Segurança da informação: Defesa em profundidade (Camadas múltiplas, Nenhuma ferramenta isolada basta); Antivírus (Detecta malwares conhecidos, Não cobre vulnerabilidades de software, Não cobre dia zero); Atualização de patches (Corrige falhas conhecidas, Prática central de hardening, Medida complementar e indispensável)

Item — ❌ ERRADO

A afirmação está errada por três motivos principais:

  1. O antivírus não bloqueia todas as vulnerabilidades exploráveis. Ele atua principalmente contra malwares conhecidos (vírus, worms, trojans, ransomware) por meio de assinaturas e heurísticas. Vulnerabilidades de software (falhas de código, configurações incorretas) não são "bloqueadas" pelo antivírus; elas precisam ser corrigidas com a aplicação de patches.

  1. A atualização periódica é uma prática de hardening. O processo de hardening inclui explicitamente "aplicar e manter os patches atualizados, tanto de sistema operacional quanto de aplicações". Isso é uma atividade contínua e obrigatória, independentemente da existência de antivírus.

  1. A segurança é em camadas (defesa em profundidade). Nenhuma ferramenta isolada garante proteção completa. O antivírus é uma camada; a atualização é outra; a configuração segura, a política de senhas, o controle de acesso e a conscientização são outras. A afirmação tenta reduzir a segurança a um único mecanismo, o que é tecnicamente incorreto.

Gabarito: ERRADO

Link permanente: /questoes/qa428984