← Questões de Segurança da Informação

Segurança da Informação · CESPE/CEBRASPE · 2025

Questão comentada de Segurança da Informação

Em um computador, a execução remota de código (RCE) geralmente é permitida devido

Gabarito: A

Execução remota de código, ou RCE, é o cenário em que um atacante consegue fazer um sistema executar comandos ou programas à distância, como se tivesse controle sobre a máquina. Na prática, isso quase nunca aparece por magia negra: normalmente surge quando há falhas na forma como o sistema trata dados recebidos de fora. Se a aplicação aceita entrada sem conferir direito, o atacante pode injetar comandos, explorar estouro de memória, desserialização insegura ou outras falhas parecidas. Por isso, o ponto central da questão é a validação insuficiente de entrada de dados. Quando a aplicação não filtra, não sanitiza e não valida o que recebe, ela abre a porta para que dados maliciosos virem instruções. É o clássico caso em que o sistema confunde "texto do usuário" com "comando do sistema". Aí a brincadeira fica séria. As demais alternativas tentam distrair com termos técnicos que parecem importantes, mas não explicam o mecanismo da RCE. Segmentação de rede ajuda na contenção, arquitetura de 64 bits não causa execução remota por si só, RAID é armazenamento e não vetor de exploração, e gerenciamento seguro de memória tende a reduzir vulnerabilidades, não a permiti-las. Em segurança da informação, o raciocínio de concurso é quase sempre esse: RCE nasce de falha de controle sobre a entrada ou sobre a interpretação dos dados pelo programa. Em termos doutrinários, isso se conecta ao princípio da validação de dados e à defesa em profundidade, porque prevenir a exploração depende de tratar toda entrada como não confiável até prova em contrário.

Continue treinando

Questões relacionadas