Questão nº 86

Questão de Tecnologia da Informação · FGV CMSP 2024 (nº 86)

FGV2024Consultor Técnico Legislativo - InformáticaTecnologia da Informação
Gabarito: Aver comentário ↓

As práticas de Hardening buscam aprimorar a infraestrutura para enfrentar tentativas de ataques, mapeando ameaças, mitigando riscos e adotando ações corretivas.
Com relação ao aprimoramento da segurança da informação, assinale (V) para a afirmativa verdadeira e (F) para a falsa.
( ) Na autenticação, é desejável a utilização de senhas com verificação em duas etapas ou duplo fator, com duas escolhas entre: Algo que o usuário sabe!, Algo que o usuário é! e Algo que o usuário possui!.
( ) Na autorização de acesso, cada usuário deve ter permissão para acessar o equipamento de acordo com o seu trabalho e grupo de privilégios, sendo facultado o acesso aos usuários à senha de administrador, para uso eventual.
( ) No acesso, é desejável que se habilite a função Port Knocking nos equipamentos, que implementa método para abrir portas externamente em um firewall, gerando tentativas de conexão em portas fechadas em uma sequência aleatória que, quando reconhecida, resulta na alteração dinâmica das regras do firewall para permitir que a máquina que enviou as tentativas de conexão seja conectada à porta específica.
As afirmativas são, respectivamente,

Resposta comentada

Gabarito Alternativa A

Hardening é o processo de fortalecer a segurança de sistemas, redes e aplicações, removendo vulnerabilidades e configurando-os para resistir a ataques. É como "enrijecer" a infraestrutura digital para torná-la mais resistente.

  • (A) Correta: A alternativa A é o gabarito oficial (V – F – F).
  • (A) Incorreta: A primeira afirmativa está correta. A autenticação de dois fatores (2FA) ou multi-fator (MFA) exige que o usuário prove sua identidade usando duas ou mais categorias de fatores: "algo que sabe" (senha), "algo que possui" (token, celular) e "algo que é" (biometria). Isso aumenta significativamente a segurança.
  • (B) Incorreta: A segunda afirmativa está incorreta. Embora a primeira parte esteja certa (princípio do menor privilégio), a segunda parte ("sendo facultado o acesso aos usuários à senha de administrador, para uso eventual") é uma falha grave de segurança. Senhas de administrador nunca devem ser compartilhadas com usuários comuns, mesmo para uso eventual, pois isso compromete a segurança de todo o sistema. Esta é a armadilha da banca: a primeira parte da frase é verdadeira e alinhada com boas práticas, mas a segunda parte a torna completamente falsa, pois viola o princípio de que cada usuário deve ter apenas os privilégios estritamente necessários para sua função.
  • (C) Incorreta: A terceira afirmativa está incorreta. Embora o Port Knocking seja uma técnica que funciona como descrito (sequência de conexões para abrir portas dinamicamente), ele não é universalmente considerado uma prática "desejável" de hardening. É uma forma de segurança por obscuridade, que pode ser complexa de gerenciar, suscetível a problemas de rede (perda de pacotes) e não oferece proteção robusta contra ataques sofisticados. Soluções como VPNs ou controle de acesso mais granular são geralmente preferidas.
  • (D) Incorreta: A alternativa D está incorreta.
  • (E) Incorreta: A alternativa E está incorreta.

Fonte: FGV CMSP 2024 Consultor Técnico Legislativo - Informática (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho