Questão nº 47

Questão de Tecnologia da Informação · FGV TCE-SP 2023 (nº 47)

FGV2023Agente da Fiscalização - TITecnologia da Informação
Gabarito: Cver comentário ↓

Com o aumento no número de violações de segurança da rede do Tribunal de Contas do Estado de São Paulo (TCE SP), este resolveu contratar a empresa Z para que faça o hardening em sua rede. Hardening é uma coleção de ferramentas, técnicas e práticas recomendadas para reduzir as vulnerabilidades em softwares, sistemas, infraestrutura, firmwares e hardwares. Sua execução possui etapas comuns independentemente da referência adotada e está dividida em 9 etapas. A empresa Z está usando ferramentas para verificar a eficácia da implementação e emitindo alertas para possíveis comprometimentos de algum procedimento. A empresa Z encontra-se na fase de verificação da:

Resposta comentada

Gabarito Alternativa C

Hardening é o processo de aumentar a segurança de um sistema (seja software, hardware, rede ou firmware) configurando-o para reduzir vulnerabilidades e riscos. É como "fortificar" ou "endurecer" as defesas de um ambiente digital.

(A) Incorreta: A compatibilidade dos procedimentos de rollback refere-se à capacidade de reverter as alterações feitas pelo hardening, caso algo dê errado. Embora seja uma preocupação importante no ciclo de hardening, a descrição da questão ("verificar a eficácia da implementação e emitir alertas") não se foca na reversão, mas sim na validação da segurança atual.
(B) Incorreta: A compatibilidade em ambiente de produção se refere a garantir que o hardening não cause problemas ou interrupções nos sistemas em funcionamento. A questão vai além de apenas "não causar problemas", focando em "verificar a eficácia" e "alertar sobre comprometimentos", o que é uma avaliação mais profunda da segurança.
(C) Correta: A conformidade da aplicação do hardening significa verificar se as medidas de segurança foram implementadas corretamente, seguindo as diretrizes, padrões e melhores práticas, e se estão efetivamente protegendo o sistema. "Verificar a eficácia da implementação" e "emitir alertas para possíveis comprometimentos de algum procedimento" são ações diretas de auditoria e validação para garantir que o hardening está em conformidade com o que se espera dele.
(D) Incorreta: A implementação do hardening no ambiente de produção é a ação de aplicar as configurações de segurança. A questão descreve uma fase posterior à implementação, onde a empresa Z está "usando ferramentas para verificar a eficácia da implementação" e "emitindo alertas". Isso indica que a implementação já ocorreu ou está em fase final, e agora o foco é na validação dessa implementação. A armadilha aqui é confundir a ação de implementar com a verificação da implementação. A empresa Z não está implementando, mas sim verificando a conformidade do que foi implementado.
(E) Incorreta: A atualização do hardening refere-se à manutenção contínua das medidas de segurança, adaptando-as a novas ameaças ou mudanças no ambiente. A questão descreve a verificação da aplicação inicial ou corrente do hardening, não um processo de atualização.

Fonte: FGV TCE-SP 2023 Agente da Fiscalização - TI (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho