SóProvas


ID
2630017
Banca
CESPE / CEBRASPE
Órgão
ABIN
Ano
2018
Provas
Disciplina
Segurança da Informação
Assuntos

Acerca do desenvolvimento seguro de software, julgue o item seguinte.


No caso em que contas-padrão não são alteradas em razão de o console de administração do servidor de aplicação ter sido instalado automaticamente e não ter sido removido, recomenda-se utilizar um processo de hardening recorrente ou desenvolver arquitetura de aplicação que separe os componentes.

Alternativas
Comentários
  • Gabarito Certo

    Hardening é um processo de mapeamento das ameaças, mitigação dos riscos e execução das atividades corretivas, com foco na infraestrutura e objetivo principal de torná-la preparada para enfrentar tentativas de ataque.

    Normalmente, o processo inclui remover ou desabilitar nomes ou logins de usuários que não estejam mais em uso, além de serviços desnecessários.

    Outras providências que um processo de hardening pode incluir: limitar o software instalado àquele que se destina à função desejada do sistema; aplicar e manter os patches atualizados, tanto de sistema operacional quanto de aplicações; revisar e modificar as permissões dos sistemas de arquivos, em especial no que diz respeito a escrita e execução; reforçar a segurança do login, impondo uma política de senhas fortes.

     

     

    "Retroceder Nunca Render-se Jamais !"
    Força e Fé !
    Fortuna Audaces Sequitur !

  • Que questãozinha mal feita.

  • o segredo tá no cabeçalho da assertiva: Acerca do desenvolvimento seguro de software, no qual tem tudo a ver com hardening.

  • GABARITO: CERTO.

  • Como implementar o Hardening

    1. 1 – Renomear ou desativar contas internas. ...
    2. 2 – Determinar protocolos necessários. ...
    3. 3 – Proteger os sistemas básicos de entrada / saída (“BIOS”) ...
    4. 4 – Identifique e remova aplicativos e serviços desnecessários. ...
    5. 5 – Documentando o processo de proteção do sistema.

  • Correto. O ideal nesse caso é tornar possível mexer nessas contas padrão para dar o mínimo de permissões necessárias ao usuário.