← Questões de Segurança da Informação

Segurança da Informação · FGV · 2023

Questão comentada de Segurança da Informação

Após infectar a primeira máquina, softwares invasores demoram de 24 a 48 horas para penetrar todo um ambiente computacional e, geralmente, permanecem sem serem detectados por semanas ou meses. No Windows Server 2019, dentre as estratégias para a proteção dos controladores de domínio, o administrador de redes deve:

Gabarito: B

A proteção de controladores de domínio exige reduzir a superfície de ataque ao máximo. Em Windows Server 2019, isso significa evitar instalar em um DC tudo o que não for estritamente necessário, porque cada componente extra vira mais um ponto de entrada para o invasor. Quando o servidor é enxuto, há menos serviços, menos interfaces e menos brechas para explorar. Simples assim: quanto menos enfeite, menos lugar para o malware se esconder. A ideia do Server Core é justamente essa: uma instalação sem a interface gráfica completa, com menos recursos expostos e menor manutenção. Em controladores de domínio, isso ajuda a diminuir o risco de comprometimento e dificulta a ação de ameaças que costumam se mover lateralmente no ambiente depois da primeira infecção. Em termos de segurança, o Windows Server 2019 favorece a filosofia de menor superfície de ataque e maior endurecimento do sistema. Por isso, a alternativa correta é a B. Ao optar apenas pelo Server Core nos controladores de domínio, o administrador reduz a área vulnerável e fortalece a proteção do serviço mais sensível da rede. Já as demais opções vão na direção contrária: ou são genéricas demais, ou enfraquecem a segurança, ou aumentam a exposição do DC a acessos desnecessários. Esse raciocínio é coerente com boas práticas de hardening adotadas em Windows Server e com a própria documentação da Microsoft, que recomenda Server Core para funções críticas quando possível, justamente para minimizar a superfície de ataque.

Continue treinando

Questões relacionadas