Questão de Segurança da Informação — Hardening — CESPE / CEBRASPE 2026
Segurança da Informação›Hardening
Código
ce390548
Banca
CESPE / CEBRASPE
Órgão
TCU
Ano
2026
Cargo
AUFC ( )
Julgue o item a seguir, relativo a infraestrutura de TI.
O processo de hardening para controladores de domínio (domain controllers — DC) envolve uma abordagem em várias camadas na adoção de medidas de segurança contra ataques cibernéticos, como, por exemplo, a aplicação de autenticação multifator (multifactor authenticator — MFA) para todos os acessos administrativos aos DC e a remoção de serviços que não sejam essenciais, reduzindo a superfície de ataque.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Hardening de Controladores de Domínio (DC)
Gabarito: C (Certo). A afirmação está correta: o hardening de controladores de domínio (DC) é um processo de segurança em múltiplas camadas que inclui, entre outras medidas, a aplicação de autenticação multifator (MFA) para todos os acessos administrativos e a remoção de serviços não essenciais, reduzindo a superfície de ataque. Essas práticas são amplamente reconhecidas como boas práticas de segurança da informação e estão alinhadas com o conceito de defesa em profundidade.
O hardening, também conhecido como endurecimento ou fortalecimento de sistemas, é o processo de mapeamento de ameaças, mitigação de riscos e execução de atividades corretivas, com o objetivo de tornar a infraestrutura preparada para enfrentar tentativas de ataque. No contexto de controladores de domínio, que são servidores críticos responsáveis pela autenticação e autorização em redes Windows (Active Directory), o hardening é essencial para proteger o coração da identidade corporativa.
A abordagem em várias camadas, também chamada de defesa em profundidade, é um princípio fundamental da segurança da informação. Em vez de confiar em uma única medida de segurança, a defesa em profundidade estabelece múltiplas barreiras, de modo que, se uma falhar, outras ainda protejam o sistema. No caso dos DCs, isso significa combinar medidas como:
Autenticação multifator (MFA): exige que o administrador forneça dois ou mais fatores de autenticação (algo que sabe, algo que tem, algo que é) para acessar o DC. Isso dificulta ataques de roubo de credenciais, pois mesmo que a senha seja comprometida, o atacante não terá o segundo fator.
Remoção de serviços não essenciais: cada serviço ativo em um servidor é uma potencial porta de entrada para um atacante. Ao desabilitar ou remover serviços desnecessários, reduz-se a superfície de ataque, ou seja, o conjunto de pontos vulneráveis que podem ser explorados.
Aplicação de patches de segurança: manter o sistema operacional e as aplicações atualizados corrige vulnerabilidades conhecidas.
Configuração segura: revisar permissões de arquivos, contas de usuário, políticas de senha, entre outros.
A redução da superfície de ataque é um dos objetivos centrais do hardening. Quanto menos serviços, portas e funcionalidades ativas, menos oportunidades o atacante tem para explorar o sistema. A remoção de serviços não essenciais é uma prática padrão em qualquer guia de hardening, seja para servidores Windows, Linux ou outros.
A aplicação de MFA para acessos administrativos é uma recomendação universal de segurança, especialmente para sistemas críticos como DCs. O acesso administrativo a um DC concede privilégios elevados que, se comprometidos, podem levar ao controle total da rede. Portanto, proteger esses acessos com MFA é uma medida de segurança fundamental.
A banca explora o conhecimento do candidato sobre o conceito de hardening e suas práticas. A afirmação é uma descrição precisa e correta do que envolve o processo de hardening para DCs, sem qualquer erro conceitual ou técnico. Não há pegadinha: a questão é direta e cobra o entendimento do tema.
Hardening de DC
1Abordagem em camadas (defesa em profundidade)
MFA para acessos administrativos
Remoção de serviços não essenciais
Patches de segurança
Configuração segura
Menor privilégio
2Objetivo
Reduzir superfície de ataque
Mitigar riscos
LEVEL · soulevel.com.br
Alternativa C — ✅ CERTO ⟵ GABARITO
A afirmação está correta. O hardening de controladores de domínio envolve uma abordagem em várias camadas (defesa em profundidade) e inclui medidas como a aplicação de MFA para todos os acessos administrativos e a remoção de serviços não essenciais, reduzindo a superfície de ataque. Essas práticas são amplamente reconhecidas como boas práticas de segurança da informação e estão alinhadas com o conceito de defesa em profundidade.
PEGA ESSA DICA!
Para questões sobre hardening, lembre-se dos pilares: MFA (autenticação multifator), remoção de serviços desnecessários, aplicação de patches, configuração segura e princípio do menor privilégio. Esses são os temas mais cobrados em provas de segurança da informação.