Equipe Gabarite
EQUIPE
07/09/2025 • 10:00
Gabarito: a)
Hardening de servidor é o processo de proteger um sistema contra ataques, reduzindo sua superfície de vulnerabilidade. Isso inclui a configuração do sistema operacional, instalação de software e configurações de segurança.
Minimizar o software instalado é uma prática de hardening eficaz porque quanto menos software estiver instalado, menor será a superfície de ataque disponível para exploração por parte de atacantes. Softwares desnecessários podem conter vulnerabilidades que, se não forem necessárias para a operação do servidor, apenas aumentam o risco de segurança.
As outras opções não representam práticas recomendadas de hardening. Instalar apenas softwares padronizados internacionalmente (opção b) não necessariamente reduz a superfície de ataque. Instalar versões antigas do sistema operacional (opção c) é contraproducente, pois estas podem conter vulnerabilidades não corrigidas. Evitar upgrades frequentes (opção d) pode deixar o sistema desprotegido contra novas vulnerabilidades. Manter todos os serviços instalados (opção e) aumenta a superfície de ataque e vai contra os princípios de hardening.
Hardening de servidor é o processo de proteger um sistema contra ataques, reduzindo sua superfície de vulnerabilidade. Isso inclui a configuração do sistema operacional, instalação de software e configurações de segurança.
Minimizar o software instalado é uma prática de hardening eficaz porque quanto menos software estiver instalado, menor será a superfície de ataque disponível para exploração por parte de atacantes. Softwares desnecessários podem conter vulnerabilidades que, se não forem necessárias para a operação do servidor, apenas aumentam o risco de segurança.
As outras opções não representam práticas recomendadas de hardening. Instalar apenas softwares padronizados internacionalmente (opção b) não necessariamente reduz a superfície de ataque. Instalar versões antigas do sistema operacional (opção c) é contraproducente, pois estas podem conter vulnerabilidades não corrigidas. Evitar upgrades frequentes (opção d) pode deixar o sistema desprotegido contra novas vulnerabilidades. Manter todos os serviços instalados (opção e) aumenta a superfície de ataque e vai contra os princípios de hardening.