Questão de Sistemas Operacionais — Geral — Quadrix 2026
Sistemas Operacionais›Geral
Código
qa432951
Banca
Quadrix
Órgão
CRF PR
Ano
2026
Cargo
Ana ( )
Com base nos serviços Samba, Apache, nginx e OpenVPN, julgue o item seguinte.
A habilitação do HTTPS no Apache e no Nginx, por meio de certificados TLS válidos, elimina a necessidade de outras medidas de segurança, como firewall, controle de permissões no sistema de arquivos e hardening do sistema operacional.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança em Servidores Web: HTTPS, Firewall e Hardening
Gabarito: ERRADO (alternativa E). A habilitação do HTTPS com certificados TLS válidos protege apenas o tráfego em trânsito (confidencialidade e integridade da comunicação), mas não substitui outras camadas de segurança, como firewall, controle de permissões no sistema de arquivos e hardening do sistema operacional. A segurança é um conceito em camadas (defesa em profundidade), e cada medida protege contra um tipo específico de ameaça.
O HTTPS (Hypertext Transfer Protocol Secure) é a versão segura do HTTP, que utiliza TLS (Transport Layer Security) para criptografar a comunicação entre o cliente e o servidor. Isso impede que um atacante que intercepte o tráfego consiga ler ou modificar os dados transmitidos (confidencialidade e integridade). No entanto, o HTTPS não protege o servidor contra ataques que exploram vulnerabilidades no sistema operacional, nos serviços ou nas aplicações. Por exemplo, um servidor com HTTPS habilitado ainda pode ser alvo de:
Ataques à rede: um firewall é essencial para filtrar tráfego indesejado e bloquear portas não utilizadas, reduzindo a superfície de ataque.
Acesso não autorizado a arquivos: o controle de permissões no sistema de arquivos (como as permissões Unix rwx) impede que usuários ou processos não autorizados leiam, modifiquem ou executem arquivos sensíveis.
Exploração de vulnerabilidades do SO: o hardening do sistema operacional envolve a aplicação de patches de segurança, desativação de serviços desnecessários, configuração segura de parâmetros do kernel, entre outras práticas que reduzem as chances de exploração de falhas.
A ideia de que uma única medida de segurança é suficiente é um erro comum, pois a segurança da informação é baseada no princípio da defesa em profundidade: múltiplas camadas de proteção, de modo que, se uma falhar, as outras ainda ofereçam proteção. O HTTPS é uma camada importante, mas não é a única.
Na prática, um administrador de sistemas deve configurar o servidor web (Apache ou Nginx) com HTTPS, mas também deve:
Configurar um firewall (como iptables ou nftables) para permitir apenas o tráfego necessário (portas 80 e 443, por exemplo).
Aplicar permissões adequadas aos arquivos e diretórios do servidor (por exemplo, o diretório raiz do site deve ter permissões restritas).
Realizar o hardening do sistema operacional, como desabilitar serviços desnecessários, aplicar atualizações de segurança e configurar políticas de senha fortes.
A banca explora a ideia de que o HTTPS "elimina" a necessidade de outras medidas, o que é uma generalização indevida. A palavra "elimina" é o gatilho para identificar a afirmação como falsa.
HTTPS (TLS): Protege (Confidencialidade, Integridade); Não elimina (Firewall, Permissões de arquivos, Hardening do SO); Princípio (Defesa em profundidade)
Alternativa E — ❌ Errada ⟵ GABARITO
A afirmação está errada porque o HTTPS não elimina a necessidade de outras medidas de segurança. O HTTPS protege apenas a comunicação entre cliente e servidor, mas não protege o servidor contra ataques que exploram vulnerabilidades no sistema operacional, nos serviços ou nas aplicações. O firewall, o controle de permissões e o hardening são medidas complementares e essenciais para uma segurança robusta. A palavra "elimina" é o termo que torna a afirmação incorreta, pois a segurança é um processo contínuo e em camadas.
NÃO CAIA NESSA!
A banca usa o termo "elimina" para induzir o candidato a acreditar que o HTTPS é uma solução completa de segurança. Na prática, o HTTPS é apenas uma camada de proteção, e a segurança exige múltiplas medidas (firewall, permissões, hardening). Fique atento a palavras como "elimina", "sempre", "nunca", que geralmente indicam generalizações indevidas.
PEGA ESSA DICA!
Para questões de segurança, lembre-se do princípio da defesa em profundidade: nenhuma medida isolada é suficiente. Sempre que uma alternativa afirmar que uma medida "elimina" a necessidade de outras, desconfie e marque como errada.