Questão nº 55
Questão de Tecnologia da Informação · FGV BANESTES 2021 (nº 55)
O conceito de hardening caracteriza-se principalmente por medidas e ações que visam:
- Apermitir a recuperação de sistemas computacionais na sequência de um desastre natural;
- Bcriar ambientes similares ao de servidores físicos, de modo que sistemas computacionais operem independentes do hardware;
- Cmapear ameaças, mitigar riscos e tornar sistemas computacionais preparados para enfrentar tentativas de ataque; (alternativa correta)
- Ddistribuir a carga de trabalho uniformemente entre dois ou mais computadores para aumentar a confiabilidade através da redundância;
- Econstruir sistemas computacionais sem preocupação com a infraestrutura em que esses sistemas estão rodando.
Resposta comentada
Gabarito Alternativa C
Hardening é o processo de enrijecer um sistema, ou seja, reduzir sua superfície de vulnerabilidades. Pense como blindar um cofre: você não só tranca a porta, mas remove dobradiças expostas, desliga alarmes desnecessários e instala sensores extras. O objetivo é deixar o sistema preparado e resistente a ataques, não apenas reagir a eles.
- (A) Incorreta: Isso é recuperação de desastres (DR) ou continuidade de negócios, que lida com eventos naturais ou falhas físicas, não com ataques maliciosos. Hardening é preventivo, não reativo a desastres.
- (B) Incorreta: Isso descreve virtualização (ou abstração de hardware), que é uma técnica de infraestrutura. Um servidor virtual também precisa de hardening; a virtualização não é, por si só, uma medida de segurança.
- (C) Correta: Este é o cerne do hardening: envolve mapear ameaças (entender quem e como quer te atacar), mitigar riscos (fechar portas, remover serviços desnecessários, aplicar patches, configurar permissões mínimas) e preparar o sistema para resistir a tentativas de invasão. É uma postura proativa de defesa.
- (D) Incorreta: Isso é balanceamento de carga (load balancing) ou clusterização, que visa disponibilidade e desempenho, não segurança. A redundância pode até aumentar a resiliência, mas não é o objetivo do hardening.
- (E) Incorreta: Isso é o oposto do hardening. A ideia central é justamente considerar a infraestrutura e o ambiente onde o sistema roda, pois cada camada (SO, rede, aplicação) precisa ser endurecida. Ignorar a infraestrutura é o caminho para a insegurança.
Armadilha da banca: A alternativa D é a mais tentadora porque "redundância" e "confiabilidade" parecem conceitos de segurança. Mas a banca quer que você perceba que hardening não é sobre manter o sistema no ar (alta disponibilidade), e sim sobre dificultar a invasão. Redundância protege contra falhas acidentais; hardening protege contra ações maliciosas.
Fonte: FGV BANESTES 2021 Analista em Tecnologia da Informação - Segurança da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.