Questão nº 17

Questão de Tecnologia da Informação · FGV STN 2024 (nº 17)

FGV2024Auditor Federal de Finanças e Controle - Tecnologia da Informação (Operação e Infraestrutura)Tecnologia da Informação
Gabarito: Bver comentário ↓

O processo de mapeamento de ameaças e aplicação de configurações de segurança de modo a tornar sistemas e infraestruturas de TI mais resistentes a ataques é denominado

Resposta comentada

Gabarito Alternativa B

Hardening é o processo de fortalecer a segurança de sistemas e infraestruturas de TI, removendo funcionalidades desnecessárias e aplicando configurações de segurança rigorosas para torná-los mais resistentes a ataques.

(A) Incorreta: Uma botnet é uma rede de computadores infectados e controlados remotamente por um atacante, usada para atividades maliciosas. Não é um processo de segurança.
(B) Correta: Hardening (ou "endurecimento" em português) descreve exatamente o processo de mapear ameaças e aplicar configurações de segurança para tornar sistemas e infraestruturas mais resistentes a ataques, minimizando vulnerabilidades e a superfície de ataque.
(C) Incorreta: Hashing é uma função matemática que transforma dados de qualquer tamanho em um valor de tamanho fixo (hash), usado para verificar a integridade de dados ou armazenar senhas de forma segura. Não é um processo de proteção de sistemas contra ataques.
(D) Incorreta: Honeypots são sistemas ou redes projetados para atrair e enganar atacantes, simulando alvos valiosos para coletar informações sobre suas táticas e ferramentas. Embora seja uma ferramenta de segurança, não é o processo de tornar os sistemas reais mais resistentes, mas sim de observar ataques. Armadilha da banca: Pode confundir por ser um termo de segurança, mas seu propósito é atração e observação, não o fortalecimento direto de sistemas de produção.
(E) Incorreta: Wipe refere-se ao processo de apagar dados de forma segura e irreversível de um dispositivo de armazenamento, garantindo que não possam ser recuperados. Não está relacionado à proteção de sistemas contra ataques em operação.

Fonte: FGV STN 2024 Auditor Federal de Finanças e Controle - Tecnologia da Informação (Operação e Infraestrutura) (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho