Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — CESPE / CEBRASPE 2026

Segurança da InformaçãoSegurança de sistemas de informação
Código
ce229817
Banca
CESPE / CEBRASPE
Órgão
TCU
Ano
2026
Nível
Superior
Cargo
Auditor Federal de Controle Externo - Área de Controle Externo/ Orientação: Auditoria de Tecnologia da Informação
Julgue o próximo item, relativo a infraestrutura de TI.O processo de hardening para controladores de domínio (domain controllers — DC) envolve uma abordagem em várias camadas na adoção de medidas de segurança contra ataques cibernéticos, como, por exemplo, a aplicação de autenticação multifator (multifactor authenticator — MFA) para todos os acessos administrativos aos DC e a remoção de serviços que não sejam essenciais, reduzindo a superfície de ataque.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Hardening de controladores de domínio

CERTO. O enunciado descreve corretamente o processo de hardening para DCs. Hardening é a prática de fortalecer um sistema reduzindo sua superfície de ataque, aplicando medidas como remoção de serviços desnecessários e implementação de autenticação multifator para acessos administrativos, conforme boas práticas de segurança da informação.

A afirmação menciona "abordagem em várias camadas", que é exatamente o princípio do hardening: não se trata de uma única medida, mas de um conjunto de ações que se complementam. A aplicação de MFA para todos os acessos administrativos aos DCs é uma medida recomendada para evitar acessos não autorizados, enquanto a remoção de serviços não essenciais reduz a superfície de ataque.

Portanto, o item está CERTO.

  1. 1Remover serviços não essenciais
  2. 2Reduzir superfície de ataque
  3. 3Aplicar MFA p/ acessos admin.
LEVEL · soulevel.com.br
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce229817