Em um computador, a execução remota de código (RCE) geralmente é permitida devido
- A)à validação insuficiente de entrada de dados.
Certa: a validação insuficiente de entrada é uma causa clássica de RCE, pois permite que dados maliciosos sejam interpretados como comandos.
- B)à segmentação de rede à qual o computador está conectado.
Errada: segmentação de rede pode limitar o alcance do ataque, mas não é causa de execução remota de código.
- C)ao fato de a arquitetura do sistema ser de 64 bits.
Errada: ser um sistema de 64 bits não gera RCE por si só; isso é irrelevante para a origem da vulnerabilidade.
- D)ao fato de o computador possuir sistema de arquivo com RAID.
Errada: RAID é uma tecnologia de redundância/armazenamento e não tem relação direta com permitir execução remota de código.
- E)ao tipo de gerenciamento seguro de memória.
Errada: gerenciamento seguro de memória tende a mitigar falhas exploráveis, não a permitir RCE.
Gabarito: A
Execução remota de código, ou RCE, é o cenário em que um atacante consegue fazer um sistema executar comandos ou programas à distância, como se tivesse controle sobre a máquina. Na prática, isso quase nunca aparece por magia negra: normalmente surge quando há falhas na forma como o sistema trata dados recebidos de fora. Se a aplicação aceita entrada sem conferir direito, o atacante pode injetar comandos, explorar estouro de memória, desserialização insegura ou outras falhas parecidas. Por isso, o ponto central da questão é a validação insuficiente de entrada de dados. Quando a aplicação não filtra, não sanitiza e não valida o que recebe, ela abre a porta para que dados maliciosos virem instruções. É o clássico caso em que o sistema confunde "texto do usuário" com "comando do sistema". Aí a brincadeira fica séria. As demais alternativas tentam distrair com termos técnicos que parecem importantes, mas não explicam o mecanismo da RCE. Segmentação de rede ajuda na contenção, arquitetura de 64 bits não causa execução remota por si só, RAID é armazenamento e não vetor de exploração, e gerenciamento seguro de memória tende a reduzir vulnerabilidades, não a permiti-las. Em segurança da informação, o raciocínio de concurso é quase sempre esse: RCE nasce de falha de controle sobre a entrada ou sobre a interpretação dos dados pelo programa. Em termos doutrinários, isso se conecta ao princípio da validação de dados e à defesa em profundidade, porque prevenir a exploração depende de tratar toda entrada como não confiável até prova em contrário.