Questão nº 62
Questão de Tecnologia da Informação · FGV TJ-SE Servidor 2023 (nº 62)
Após infectar a primeira máquina, softwares invasores demoram de 24 a 48 horas para penetrar todo um ambiente computacional e, geralmente, permanecem sem serem detectados por semanas ou meses.
No Windows Server 2019, dentre as estratégias para a proteção dos controladores de domínio, o administrador de redes deve:
- Averificar se os controladores de domínio estão executando a versão mais estável do sistema operacional
- Bexecutar apenas a opção de instalação do Server Core nos controladores de domínio, em vez da versão completa da GUI (alternativa correta)
- Cdesabilitar o Device Guard e o Controle de Aplicativos do Windows Defender
- Dpermitir sessões de administrador (RDP/PowerShell) a partir de endereços IP das estações de trabalho, conforme a necessidade
- Edesbloquear o Acesso à Internet para controladores de domínio
Resposta comentada
Gabarito Alternativa B
Hardening de sistemas é como construir uma fortaleza: você remove tudo que não é essencial para diminuir as portas e janelas que um invasor pode usar, tornando o sistema mais seguro e difícil de comprometer.
- (A) Incorreta: Manter a versão mais estável é uma boa prática de segurança (para ter patches e correções), mas não é uma estratégia de hardening que reduz a superfície de ataque como a instalação mínima do sistema.
- (B) Correta: A instalação Server Core remove a interface gráfica e muitos componentes desnecessários, diminuindo drasticamente a superfície de ataque do controlador de domínio, o que é fundamental para a segurança.
- (C) Incorreta: Desabilitar o Device Guard e o Controle de Aplicativos do Windows Defender remove camadas importantes de segurança que impedem a execução de softwares não autorizados, tornando o sistema menos seguro. Armadilha da banca: Esta alternativa tenta confundir o candidato, sugerindo que desativar recursos pode ser uma forma de "simplificar" ou "otimizar", quando na verdade é o oposto de segurança.
- (D) Incorreta: Permitir sessões administrativas (RDP/PowerShell) diretamente de estações de trabalho aumenta o risco, pois estações são mais suscetíveis a infecções. O ideal é usar estações administrativas dedicadas e isoladas.
- (E) Incorreta: Controladores de domínio não devem ter acesso direto à Internet, pois contêm informações críticas e são alvos primários. O acesso à Internet os exporia a um risco inaceitável de ataques e exfiltração de dados.
Fonte: FGV TJ-SE Servidor 2023 Analista Judiciário - Análise de Sistemas - Segurança da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.