Pular para o conteúdo principal

Questão de Redes de Computadores — Windows Server 2022 — CESPE / CEBRASPE 2025

Redes de ComputadoresWindows Server 2022
Código
ce418079
Banca
CESPE / CEBRASPE
Órgão
PF
Ano
2025
Cargo
PCF

Julgue o item subsequente, relativo ao sistema operacional Windows Server 2022.

 

No Windows Server 2022, o servidor secured-core é projetado para fornecer maior segurança por meio de três pilares: raiz de confiança apoiada por hardware; defesa contra ataques de nível de firmware; e proteção do sistema operacional contra a execução de código não verificado.

  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Windows Server 2022: Secured-core Server

Gabarito: ✅ CERTO. O servidor secured-core do Windows Server 2022 é, de fato, projetado com base em três pilares de segurança: raiz de confiança apoiada por hardware, defesa contra ataques de firmware e proteção do sistema operacional contra a execução de código não verificado. A afirmação está correta.

O conceito de secured-core server (servidor de núcleo protegido) representa uma evolução na abordagem de segurança da Microsoft para servidores. A ideia central é criar uma plataforma onde a confiança não começa no software, mas sim no hardware, estabelecendo uma cadeia de confiança que protege o sistema desde o momento da inicialização até a execução de aplicações. Essa abordagem é uma resposta direta ao aumento de ataques sofisticados que visam o firmware e o processo de boot, que tradicionalmente ficavam fora do alcance das soluções de segurança baseadas apenas em software.

Os três pilares mencionados na questão são a base dessa arquitetura. O primeiro pilar, a raiz de confiança apoiada por hardware, refere-se ao uso de tecnologias como o TPM (Trusted Platform Module) 2.0, que fornece uma base criptográfica segura no hardware. O segundo pilar, a defesa contra ataques de nível de firmware, envolve recursos como o System Guard, que protege a integridade do firmware e do processo de inicialização. O terceiro pilar, a proteção do sistema operacional contra a execução de código não verificado, é implementado por meio de recursos como o Hypervisor-protected Code Integrity (HVCI), que garante que apenas drivers e executáveis confiáveis sejam carregados.

Na prática, um servidor secured-core combina requisitos de hardware específicos com recursos do Windows Server 2022 para criar um ambiente de execução confiável. Por exemplo, o HVCI usa a virtualização para isolar o kernel e verificar a integridade de todo o código que tenta ser executado, bloqueando drivers não assinados ou vulneráveis. Essa é uma camada de proteção que vai além do antivírus tradicional, pois impede que código malicioso seja executado antes mesmo de ter a chance de agir.

A pegadinha que a banca poderia explorar, mas não explorou, seria inverter a ordem ou o conteúdo dos pilares, ou atribuir a um pilar uma função que pertence a outro. Por exemplo, dizer que a raiz de confiança é apoiada por software, ou que a defesa contra ataques de firmware é feita pelo antivírus. Nesta questão, os três pilares foram descritos corretamente, sem inversões ou trocas.

Guarde a definição dos três pilares como um conjunto: hardware confiável, firmware protegido e sistema operacional com integridade de código. É exatamente essa tríade que a questão cobra, e é nela que as bancas costumam fazer variações para tentar confundir o candidato.

Secured-core server (Windows Server 2022)
  • 1Pilar 1: Raiz de confiança por hardware
    • TPM 2.0
    • Base criptográfica segura
  • 2Pilar 2: Defesa contra ataques de firmware
    • System Guard
    • Protege integridade do boot
  • 3Pilar 3: Proteção contra código não verificado
    • HVCI (Hypervisor-protected Code Integrity)
    • Bloqueia drivers não assinados
LEVEL · soulevel.com.br

Item — ✅ CERTO

A afirmação descreve com precisão a arquitetura de segurança do secured-core server do Windows Server 2022. Os três pilares mencionados — raiz de confiança apoiada por hardware, defesa contra ataques de firmware e proteção do sistema operacional contra execução de código não verificado — são exatamente os componentes fundamentais dessa tecnologia. Não há qualquer erro ou inversão de conceitos na assertiva.

Gabarito: ✅ CERTO

Link permanente: /questoes/ce418079