Após avaliação de segurança da rede de comunicação de determinada empresa, identificou-se que alguns servidores Windows Server 2012 estavam infectados com um vírus não detectável pelo antivírus corporativo; observou-se também que o servidor estava desatualizado, com contas administrativas de ex-funcionários ativas e com a filtragem de pacotes desativada. Nessa situação hipotética, as configurações adequadas de hardening incluem
- A)desativação de contas não utilizadas, atualização do sistema operacional, ativação de firewall e AppLocker.
Correta: reúne medidas típicas de hardening, com desativação de contas inativas, atualização do sistema, firewall e AppLocker para restringir a execução de aplicativos.
- B)desativação de contas não utilizadas, atualização do sistema operacional, ativação de Intrusion Prevention System (IPS) e AppLocker.
Errada: IPS não substitui o firewall nem é a medida mais típica de hardening pedida nesse contexto, além de a alternativa não enfrentar tão bem a filtragem de pacotes desativada.
- C)atualização dos sistema operacional e antimalware, ativação de firewall e AppLocker.
Errada: atualizar antimalware ajuda, mas não resolve o problema central de hardening, e faltam a desativação de contas inativas e a medida adequada de controle de rede.
- D)desativação de contas não utilizadas, atualização do sistema operacional, ativação de Intrusion Prevention System (IPS) e firewall
Errada: traz desativação de contas, atualização e firewall, mas IPS não é a resposta mais adequada para o pacote de hardening cobrado pela banca, que privilegia controle de execução.
- E)atualização do sistema operacional e antimalware, ativação de Host Intrusion Prevention System (IPS) e firewall.
Errada: apesar de trazer firewall e atualização, foca em antimalware e HIPS, deixando de fora a desativação de contas inativas, que é ponto direto de hardening no enunciado.
Gabarito: A
Hardening é o conjunto de medidas para deixar o sistema mais resistente a ataques, reduzindo a superfície de exposição. Em vez de depender de uma única defesa, voce combina controle de acesso, atualização, bloqueio de softwares não autorizados e barreiras de rede. A lógica é simples: menos portas abertas, menos contas inúteis e menos coisa desatualizada para o invasor explorar. Na questão, havia três problemas bem claros: servidor desatualizado, contas administrativas de ex-funcionários ainda ativas e filtragem de pacotes desativada. Isso pede, primeiro, atualização do sistema operacional; segundo, desativação de contas não utilizadas; e terceiro, ativação de um firewall para voltar a filtrar tráfego. Isso é hardening clássico, quase o arroz com feijão da segurança. O AppLocker entra muito bem porque permite controlar quais aplicativos podem ser executados, ajudando a impedir a execução de malware ou software não autorizado, mesmo quando o antivírus não detecta o vírus. Em Windows Server, isso é uma medida bem alinhada com redução de superfície de ataque e controle de execução. Doutrinariamente, hardening envolve justamente reforçar configurações, restringir privilégios e aplicar políticas restritivas de uso. Por isso o gabarito é a letra A: desativar contas não usadas, atualizar o sistema, ativar firewall e usar AppLocker. A banca costuma cobrar esse pacote de medidas como se fosse uma “faxina de segurança” no servidor: tirar o que não serve, atualizar o que está velho e impedir o que não deve rodar.