Pular para o conteúdo principal

Questão de Segurança da Informação — Senhas (Gerenciamento, Política, etc.) — FCC 2026

Segurança da InformaçãoSenhas (Gerenciamento, Política, etc.)
Código
fc142019
Banca
FCC
Órgão
MPE AL
Ano
2026
Cargo
Tec ( )
Uma promotoria regional necessita aplicar uma política de senha complexa e bloqueio automático de sessão após período de inatividade em estações fora do domínio executando Windows Server, tendo em conta que não há controlador disponível no local. Nesse caso, a ação correta é
  1. Aconfigurar uma Diretiva de Segurança Local (secpol.msc) definindo política de senha e tempo de bloqueio de conta.
  2. Bcriar um usuário convidado com restrições de acesso e segregar a rede entre os grupos Guest e Administrator.
  3. Cajustar as configurações de firewall para exigir autenticação avançada por meio de token e 2FA.
  4. Dhabilitar o BitLocker com chave armazenada localmente e habilitar a diretiva de Segurança Remota (rpol.msc).
  5. Ecriar um script de logon para redefinição periódica de senha atendendo as diretrizes da política de segurança.
Revelar gabarito e comentário

GabaritoA — configurar uma Diretiva de Segurança Local (secpol.msc) definindo política de senha e tempo de bloqueio de conta.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Política de senha e bloqueio de sessão em estações fora do domínio

Gabarito: letra A. Em estações Windows fora do domínio, sem controlador disponível, a aplicação de política de senha complexa e bloqueio automático de sessão é feita pela Diretiva de Segurança Local (secpol.msc), que permite configurar políticas de senha e de bloqueio de conta localmente, sem depender do Active Directory.

A questão trata de um cenário específico: uma promotoria regional precisa aplicar uma política de senha complexa e bloqueio automático de sessão em estações Windows Server que não estão no domínio e não possuem controlador disponível no local. Isso significa que não é possível usar Política de Grupo (GPO) baseada em Active Directory, pois não há controlador de domínio para distribuí-las. A solução correta é configurar a política local de segurança diretamente em cada estação, por meio da ferramenta Diretiva de Segurança Local (secpol.msc).

A Diretiva de Segurança Local é um snap-in do Microsoft Management Console (MMC) que permite gerenciar as configurações de segurança de um computador individual, sem depender de um domínio. Por meio dela, é possível definir políticas de senha (como comprimento mínimo, complexidade, histórico, idade máxima e mínima) e políticas de bloqueio de conta (como limite de tentativas de logon inválidas, duração do bloqueio e redefinição do contador). Essas configurações são aplicadas localmente e são ideais para estações de trabalho ou servidores que não fazem parte de um domínio.

A alternativa A está correta porque descreve exatamente essa solução: configurar a Diretiva de Segurança Local (secpol.msc) definindo política de senha e tempo de bloqueio de conta. As demais alternativas apresentam soluções inadequadas ou que não atendem ao requisito específico do enunciado.

A pegadinha da questão está em associar a política de senha e bloqueio de sessão a ferramentas ou conceitos que não são os corretos para o cenário descrito. O candidato pode ser tentado a escolher uma alternativa que mencione Active Directory, GPO ou outras ferramentas de gerenciamento centralizado, mas o enunciado deixa claro que não há controlador de domínio disponível, o que inviabiliza essas soluções.

Política de senha e bloqueio de sessão
  • 1Estação fora do domínio
    • Sem controlador disponível
    • Diretiva de Segurança Local (secpol.msc)
      • Política de senha
      • Bloqueio de conta
  • 2Estação em domínio
    • GPO no Active Directory
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

A alternativa A está correta porque a Diretiva de Segurança Local (secpol.msc) é a ferramenta adequada para configurar políticas de segurança em um computador individual, sem depender de um domínio. Por meio dela, é possível definir:

  • Política de senha: comprimento mínimo, complexidade, histórico, idade máxima e mínima.

  • Política de bloqueio de conta: limite de tentativas de logon inválidas, duração do bloqueio e redefinição do contador.

Essas configurações atendem exatamente aos requisitos do enunciado: política de senha complexa e bloqueio automático de sessão após período de inatividade. A ferramenta é acessível pelo comando secpol.msc e é a solução padrão para estações fora do domínio.

Alternativa B — ❌ Incorreta

A alternativa B sugere criar um usuário convidado com restrições de acesso e segregar a rede entre os grupos Guest e Administrator. Essa abordagem não atende ao requisito de aplicar uma política de senha complexa e bloqueio automático de sessão. A criação de um usuário convidado e a segregação de rede são medidas de controle de acesso, mas não configuram a política de senha nem o bloqueio de sessão. Além disso, a segregação de rede entre grupos Guest e Administrator não é uma prática recomendada para segurança, pois o grupo Guest é desabilitado por padrão no Windows e não deve ser usado para acesso.

Alternativa C — ❌ Incorreta

A alternativa C sugere ajustar as configurações de firewall para exigir autenticação avançada por meio de token e 2FA. O firewall do Windows (Windows Defender Firewall) é uma ferramenta de filtragem de tráfego de rede e não possui funcionalidade para configurar políticas de senha ou bloqueio de sessão. A autenticação por token e 2FA é um método de autenticação multifator, mas não é configurada por meio do firewall. Além disso, o enunciado pede especificamente política de senha e bloqueio de sessão, não autenticação multifator.

Alternativa D — ❌ Incorreta

A alternativa D sugere habilitar o BitLocker com chave armazenada localmente e habilitar a diretiva de Segurança Remota (rpol.msc). O BitLocker é uma ferramenta de criptografia de disco, que protege os dados em repouso, mas não configura política de senha nem bloqueio de sessão. Além disso, a diretiva de Segurança Remota (rpol.msc) não existe no Windows; o snap-in correto para políticas de segurança é o secpol.msc. A alternativa mistura conceitos de criptografia e gerenciamento de políticas, mas não atende ao requisito do enunciado.

Alternativa E — ❌ Incorreta

A alternativa E sugere criar um script de logon para redefinição periódica de senha atendendo às diretrizes da política de segurança. Um script de logon pode ser usado para executar tarefas no logon do usuário, mas não é a forma adequada de aplicar uma política de senha complexa e bloqueio de sessão. A política de senha deve ser configurada por meio da Diretiva de Segurança Local ou de Política de Grupo, não por scripts. Além disso, um script de logon não pode configurar o bloqueio automático de sessão após inatividade, que é uma configuração de segurança local.

NÃO CAIA NESSA!

A banca tenta confundir o candidato ao mencionar ferramentas e conceitos que parecem relacionados à segurança, mas não são adequados para o cenário de estações fora do domínio. A alternativa D, por exemplo, menciona o BitLocker (criptografia) e uma diretiva de Segurança Remota que não existe, enquanto a alternativa C menciona firewall e 2FA, que não configuram política de senha. O candidato deve identificar que a questão pede especificamente política de senha e bloqueio de sessão, e que a ferramenta correta para isso em uma estação fora do domínio é a Diretiva de Segurança Local (secpol.msc).

PEGA ESSA DICA!

Para questões sobre política de senha e bloqueio de sessão em estações Windows, lembre-se de que a ferramenta secpol.msc (Diretiva de Segurança Local) é a solução para computadores fora do domínio. Se a estação estiver em um domínio, a configuração seria feita por meio de Política de Grupo (GPO) no Active Directory. Essa distinção é frequentemente cobrada em provas de concursos.

Gabarito: letra A

Link permanente: /questoes/fc142019