Pular para o conteúdo principal

Questão de Segurança da Informação — Questões Mescladas de Autenticação e Controle de Acesso — FCC 2025

Segurança da InformaçãoQuestões Mescladas de Autenticação e Controle de Acesso
Código
fc150711
Banca
FCC
Órgão
TRF 4
Ano
2025
Cargo
AJ TRF4
Um analista de suporte de um tribunal precisa configurar um recurso de segurança no Windows Server (última versão) que forneça uma maneira para limitar o status de sua conta administrativa para a de uma conta de usuário padrão. Para controlar as solicitações e o seu comportamento, o analista de suporte pode implementar
  1. APolíticas de grupo (GPOs) usando Controle de Conta de Usuário (UAC). Deste modo, se o usuário for um administrador, ele será solicitado a fornecer credenciais administrativas.
  2. BPolíticas de Segurança Local usando políticas de grupo GPOs. Deste modo, se o usuário for um usuário padrão, ele será solicitado a confirmar a elevaçao.
  3. CAdministraçao de Privilégios Mínimos (APM) usando Políticas de Segurança Local. Deste modo, se o usuário for um usuário padrão, ele será solicitado a confirmar a elevaçao.
  4. DControle de Conta de Usuário (UAC) usando políticas de grupo GPOs. Deste modo, se o usuário for um administrador, ele será solicitado a confirmar a elevação.
  5. EAdministração de Privilégios Mínimos (APM) usando Controle de Conta de Usuário (UAC). Deste modo, se o usuário for um administrador, ele não será solicitado a confirmar a elevação, mesmo com o UAC ativado.
Revelar gabarito e comentário

GabaritoD — Controle de Conta de Usuário (UAC) usando políticas de grupo GPOs. Deste modo, se o usuário for um administrador, ele será solicitado a confirmar a elevação.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Controle de Conta de Usuário (UAC) no Windows Server

Gabarito: letra D. O Controle de Conta de Usuário (UAC) é o recurso nativo do Windows que permite limitar o status de uma conta administrativa ao de uma conta de usuário padrão, solicitando a confirmação da elevação quando um administrador tenta executar tarefas que exigem privilégios elevados. A configuração desse comportamento é feita por meio de Políticas de Grupo (GPOs), que permitem ajustar o nível de notificação do UAC.

O UAC (User Account Control) é um mecanismo de segurança da Microsoft que separa as permissões de um usuário em dois níveis: o de usuário padrão e o de administrador. Quando um administrador está logado, o UAC opera em modo de aprovação do administrador, exigindo que ele confirme a elevação de privilégios ao executar uma tarefa que requer direitos administrativos. Isso impede que programas maliciosos ou ações não intencionais usem os privilégios elevados sem o consentimento explícito do usuário.

A configuração do UAC é feita por meio de Políticas de Grupo (GPOs), que são um conjunto de regras que controlam o ambiente de trabalho dos usuários e computadores em um domínio do Active Directory. As GPOs permitem definir o nível de notificação do UAC, como "Notificar-me apenas quando os aplicativos tentarem fazer alterações no computador" ou "Notificar-me sempre". Essas configurações estão localizadas em Configuração do Computador > Configurações do Windows > Configurações de Segurança > Políticas Locais > Opções de Segurança, sob o nome "Controle de Conta de Usuário: Comportamento do prompt de elevação para administradores".

Na prática, quando um administrador tenta executar um programa como administrador, o UAC exibe um prompt de confirmação. Se o usuário for um administrador, ele verá uma caixa de diálogo pedindo para confirmar a elevação (clicar em "Sim"). Se o usuário for um usuário padrão, ele será solicitado a fornecer as credenciais de uma conta de administrador. Essa distinção é crucial para entender a questão.

A banca explora a confusão entre os dois cenários: para administradores, o UAC pede confirmação; para usuários padrão, pede credenciais. A alternativa correta (D) descreve exatamente o comportamento para administradores: "se o usuário for um administrador, ele será solicitado a confirmar a elevação". As alternativas incorretas invertem essa lógica ou usam termos incorretos, como "Políticas de Segurança Local" ou "Administração de Privilégios Mínimos (APM)", que não são o mecanismo correto para essa finalidade.

Guarde essa distinção: UAC + GPOs é a combinação correta para limitar o status de uma conta administrativa, e o comportamento do prompt depende do tipo de conta (administrador confirma, usuário padrão fornece credenciais). É exatamente nesses dois pontos que as alternativas se dividem.

UAC (Controle de Conta de Usuário)
  • 1Configuração
    • GPOs (Políticas de Grupo)
  • 2Comportamento do prompt
    • Administrador
      • Confirma a elevação
    • Usuário padrão
      • Fornece credenciais de admin
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Afirma que, se o usuário for um administrador, ele será solicitado a fornecer credenciais administrativas. Isso está invertido: para administradores, o UAC pede confirmação da elevação, não o fornecimento de credenciais. O fornecimento de credenciais é exigido para usuários padrão, que precisam autenticar com uma conta de administrador para elevar privilégios.

Alternativa B — ❌ Incorreta

Menciona "Políticas de Segurança Local usando políticas de grupo GPOs", o que é redundante e impreciso. As Políticas de Segurança Local são um conjunto de configurações que podem ser aplicadas localmente ou via GPO, mas o recurso específico que limita o status de uma conta administrativa é o UAC, não as Políticas de Segurança Local em si. Além disso, afirma que um usuário padrão será solicitado a confirmar a elevação, o que é incorreto: usuários padrão devem fornecer credenciais de administrador, não apenas confirmar.

Alternativa C — ❌ Incorreta

Introduz o termo "Administração de Privilégios Mínimos (APM)", que não é um recurso nativo do Windows para esse fim. O conceito de privilégios mínimos é um princípio de segurança, mas a implementação prática no Windows para limitar o status de uma conta administrativa é o UAC. Além disso, repete o erro de afirmar que um usuário padrão será solicitado a confirmar a elevação, quando na verdade ele deve fornecer credenciais.

Alternativa D — ✅ Correta ⟵ GABARITO

Descreve corretamente o uso do Controle de Conta de Usuário (UAC) configurado por meio de Políticas de Grupo (GPOs). Para um usuário administrador, o UAC solicita a confirmação da elevação, exatamente como afirma a alternativa. Essa é a combinação correta de recurso e método de configuração para limitar o status de uma conta administrativa.

Alternativa E — ❌ Incorreta

Afirma que, se o usuário for um administrador, ele não será solicitado a confirmar a elevação, mesmo com o UAC ativado. Isso é falso: com o UAC ativado, administradores sempre recebem um prompt de confirmação ao executar tarefas que exigem privilégios elevados (a menos que a configuração específica seja alterada, mas o comportamento padrão é a confirmação). A alternativa também mistura o conceito de "Administração de Privilégios Mínimos (APM)" com UAC, o que é incorreto.

NÃO CAIA NESSA!

A banca inverte o comportamento do UAC para administradores e usuários padrão. Para administradores, o UAC pede confirmação; para usuários padrão, pede credenciais. As alternativas A, B e C trocam esses papéis, e a E nega a confirmação para administradores. Lembre-se: administrador confirma, usuário padrão fornece credenciais.

PEGA ESSA DICA!

Para questões sobre UAC, foque em dois pontos: (1) o recurso é o UAC, configurado via GPOs; (2) o comportamento do prompt: administrador → confirmar, usuário padrão → fornecer credenciais. Essa distinção resolve a maioria das questões sobre o tema.

Gabarito: letra D

Link permanente: /questoes/fc150711