Questão nº 96
Questão de Auditoria em Tecnologia da Informação · FCC Prefeitura de São Luís 2018 (nº 96)
Um Auditor que cuida do Active Directory (AD) de uma rede realizou uma ação que contraria as melhores práticas para proteger o AD. Esta ação criou oportunidade para que um invasor se inserisse no domínio e conseguisse senhas e privilégios de usuários importantes. Uma ação realizada pelo Auditor que pode ter sido a causa do problema é a
- Aativação do usuário administrador local nas estações. (alternativa correta)
- Bdefinição do mínimo privilégio possível aos usuários do AD.
- Credução dos usuários dos Grupos Administradores do domínio.
- Drealização de auditorias importantes (logon, alterações no AD, pastas etc.).
- Erealização de monitoramento de logs referentes ao AD.
Resposta comentada
Gabarito Alternativa A
A segurança do Active Directory (AD) visa proteger as identidades e recursos de uma rede, e as melhores práticas focam em limitar privilégios e monitorar atividades para evitar que invasores obtenham acesso indevido.
- (A) Correta: A ativação do usuário administrador local nas estações, especialmente se não for gerenciada por uma solução como LAPS (Local Administrator Password Solution) para garantir senhas únicas e complexas, é uma falha grave. Um invasor que comprometa uma estação pode usar essa conta local para extrair credenciais de usuários de domínio que logaram na máquina (via ataques como "pass-the-hash" ou credential dumping), escalando privilégios e se inserindo no domínio.
- (B) Incorreta: Definir o mínimo privilégio possível aos usuários do AD é uma melhor prática de segurança, pois reduz a superfície de ataque e limita o dano caso uma conta seja comprometida.
- (C) Incorreta: Reduzir o número de usuários nos Grupos Administradores do domínio é uma melhor prática de segurança, pois diminui o número de alvos de alto valor para um invasor.
- (D) Incorreta: A realização de auditorias importantes (como logon, alterações no AD, acesso a pastas) é uma melhor prática de segurança, essencial para detectar atividades suspeitas e investigar incidentes.
- (E) Incorreta: O monitoramento de logs referentes ao AD é uma melhor prática de segurança, crucial para identificar e responder rapidamente a possíveis ataques ou atividades anômalas.
Fonte: FCC Prefeitura de São Luís 2018 Auditor Fiscal de Tributos I - Área Tecnologia da Informação (TI) (Caderno Tipo 001). Reproduzida para fins de estudo.