Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — FCC 2026

Segurança da InformaçãoSegurança de sistemas de informação
Código
gp007197
Banca
FCC
Órgão
AL-RR
Ano
2026
Cargo
Analista Legislativo - Analista de Segurança da Informação
Em um ambiente com Active Directory executando Windows Server, um analista de segurança descobre que o domínio permiteconsultas LDAP anônimas. Para resolver essa vulnerabilidade de forma nativa, segura e garantindo a compatibilidade do ambiente, o analista deve
  1. Aativar a política RestrictAnonymous no nível 0 para impedir qualquer comunicação de rede que não utilize autenticaçãomútua Kerberos.
  2. Bativar a política RestrictALI no nível 0 para impedir qualquer comunicação de rede que não utilize autenticação mútuaLDAP.
  3. Cconfigurar uma GPO para exigir LDAP Signing e ajustar as permissões de controle de acesso (ACLs) para removeracesso de leitura do grupo Logon Anônimo.
  4. Dhabilitar o serviço de DNSSec do Active Directory e forçar a comunicação via protocolo SMB assinado de forma anônima.
  5. Emigrar os serviços para a porta 636, e forçar a utilização de certificados autoassinados gerados individualmente em cadaestação de trabalho para garantir que o atacante utilize um certificado comum a todos os usuários.
Revelar gabarito e comentário

GabaritoC — configurar uma GPO para exigir LDAP Signing e ajustar as permissões de controle de acesso (ACLs) para remover acesso de leitura do grupo Logon Anônimo.

Link permanente: /questoes/gp007197