O conceito de hardening caracteriza-se principalmente por medidas e ações que visam:
- A)permitir a recuperação de sistemas computacionais na sequência de um desastre natural;
Errada, porque descreve recuperação de desastres e continuidade de negócios, não hardening.
- B)criar ambientes similares ao de servidores físicos, de modo que sistemas computacionais operem independentes do hardware;
Errada, porque se refere à virtualização, que cria ambientes independentes do hardware, sem relação direta com endurecimento de segurança.
- C)mapear ameaças, mitigar riscos e tornar sistemas computacionais preparados para enfrentar tentativas de ataque;
Certa, porque hardening busca reduzir vulnerabilidades, mitigar riscos e preparar o sistema contra ataques.
- D)distribuir a carga de trabalho uniformemente entre dois ou mais computadores para aumentar a confiabilidade através da redundância;
Errada, porque isso define balanceamento de carga com redundância, não medidas de reforço de segurança.
- E)construir sistemas computacionais sem preocupação com a infraestrutura em que esses sistemas estão rodando.
Errada, porque hardening exige justamente atenção à infraestrutura e às configurações do sistema, não descuido com elas.
Gabarito: C
Hardening é, em essência, o processo de deixar um sistema mais resistente a ataques. Pense nele como aquele ajuste fino de segurança: reduzir superfícies de ataque, desativar serviços desnecessários, corrigir falhas, reforçar permissões, revisar configurações e limitar o que não precisa ficar exposto. Em concurso, a ideia central quase sempre é a mesma: tornar o ambiente mais difícil de explorar. Por isso, o gabarito é a letra C. A alternativa descreve exatamente a lógica do hardening: mapear ameaças, mitigar riscos e preparar o sistema para enfrentar tentativas de ataque. Isso conversa diretamente com boas práticas de segurança da informação, como gestão de vulnerabilidades, configuração segura e redução de privilégios. Em termos doutrinários, hardening é um conjunto de medidas preventivas para aumentar a robustez do sistema. As outras opções falam de temas próximos, mas diferentes. Uma trata de recuperação após desastre, outra de virtualização, outra de balanceamento de carga e outra de ignorar a infraestrutura, o que seria o oposto de hardening. Aqui a banca costuma testar justamente essa confusão entre segurança, continuidade e arquitetura de sistemas. Resumo de prova: hardening não é recuperar depois do problema, nem distribuir carga, nem virtualizar. É endurecer a configuração e fechar as portas desnecessárias antes que o atacante bata nelas.