Pular para o conteúdo principal

Questão de Segurança da Informação — Hardening — CESPE / CEBRASPE 2026

Segurança da InformaçãoHardening
Código
ce390548
Banca
CESPE / CEBRASPE
Órgão
TCU
Ano
2026
Cargo
AUFC ( )

Julgue o item a seguir, relativo a infraestrutura de TI.

 

O processo de hardening para controladores de domínio (domain controllers — DC) envolve uma abordagem em várias camadas na adoção de medidas de segurança contra ataques cibernéticos, como, por exemplo, a aplicação de autenticação multifator (multifactor authenticator — MFA) para todos os acessos administrativos aos DC e a remoção de serviços que não sejam essenciais, reduzindo a superfície de ataque.

  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Hardening de Controladores de Domínio (DC)

Gabarito: C (Certo). A afirmação está correta: o hardening de controladores de domínio (DC) é um processo de segurança em múltiplas camadas que inclui, entre outras medidas, a aplicação de autenticação multifator (MFA) para todos os acessos administrativos e a remoção de serviços não essenciais, reduzindo a superfície de ataque. Essas práticas são amplamente reconhecidas como boas práticas de segurança da informação e estão alinhadas com o conceito de defesa em profundidade.

O hardening, também conhecido como endurecimento ou fortalecimento de sistemas, é o processo de mapeamento de ameaças, mitigação de riscos e execução de atividades corretivas, com o objetivo de tornar a infraestrutura preparada para enfrentar tentativas de ataque. No contexto de controladores de domínio, que são servidores críticos responsáveis pela autenticação e autorização em redes Windows (Active Directory), o hardening é essencial para proteger o coração da identidade corporativa.

A abordagem em várias camadas, também chamada de defesa em profundidade, é um princípio fundamental da segurança da informação. Em vez de confiar em uma única medida de segurança, a defesa em profundidade estabelece múltiplas barreiras, de modo que, se uma falhar, outras ainda protejam o sistema. No caso dos DCs, isso significa combinar medidas como:

  • Autenticação multifator (MFA): exige que o administrador forneça dois ou mais fatores de autenticação (algo que sabe, algo que tem, algo que é) para acessar o DC. Isso dificulta ataques de roubo de credenciais, pois mesmo que a senha seja comprometida, o atacante não terá o segundo fator.

  • Remoção de serviços não essenciais: cada serviço ativo em um servidor é uma potencial porta de entrada para um atacante. Ao desabilitar ou remover serviços desnecessários, reduz-se a superfície de ataque, ou seja, o conjunto de pontos vulneráveis que podem ser explorados.

  • Aplicação de patches de segurança: manter o sistema operacional e as aplicações atualizados corrige vulnerabilidades conhecidas.

  • Configuração segura: revisar permissões de arquivos, contas de usuário, políticas de senha, entre outros.

A redução da superfície de ataque é um dos objetivos centrais do hardening. Quanto menos serviços, portas e funcionalidades ativas, menos oportunidades o atacante tem para explorar o sistema. A remoção de serviços não essenciais é uma prática padrão em qualquer guia de hardening, seja para servidores Windows, Linux ou outros.

A aplicação de MFA para acessos administrativos é uma recomendação universal de segurança, especialmente para sistemas críticos como DCs. O acesso administrativo a um DC concede privilégios elevados que, se comprometidos, podem levar ao controle total da rede. Portanto, proteger esses acessos com MFA é uma medida de segurança fundamental.

A banca explora o conhecimento do candidato sobre o conceito de hardening e suas práticas. A afirmação é uma descrição precisa e correta do que envolve o processo de hardening para DCs, sem qualquer erro conceitual ou técnico. Não há pegadinha: a questão é direta e cobra o entendimento do tema.

Hardening de DC
  • 1Abordagem em camadas (defesa em profundidade)
    • MFA para acessos administrativos
    • Remoção de serviços não essenciais
    • Patches de segurança
    • Configuração segura
    • Menor privilégio
  • 2Objetivo
    • Reduzir superfície de ataque
    • Mitigar riscos
LEVEL · soulevel.com.br

Alternativa C — ✅ CERTOGABARITO

A afirmação está correta. O hardening de controladores de domínio envolve uma abordagem em várias camadas (defesa em profundidade) e inclui medidas como a aplicação de MFA para todos os acessos administrativos e a remoção de serviços não essenciais, reduzindo a superfície de ataque. Essas práticas são amplamente reconhecidas como boas práticas de segurança da informação e estão alinhadas com o conceito de defesa em profundidade.

PEGA ESSA DICA!

Para questões sobre hardening, lembre-se dos pilares: MFA (autenticação multifator), remoção de serviços desnecessários, aplicação de patches, configuração segura e princípio do menor privilégio. Esses são os temas mais cobrados em provas de segurança da informação.

Gabarito: letra C (Certo).

Link permanente: /questoes/ce390548