Questão de Segurança da Informação — Segurança de sistemas de informação — FCC 2026
Segurança da InformaçãoSegurança de sistemas de informação
- Código
- gp007197
- Banca
- FCC
- Órgão
- AL-RR
- Ano
- 2026
- Cargo
- Analista Legislativo - Analista de Segurança da Informação
Em um ambiente com Active Directory executando Windows Server, um analista de segurança descobre que o domínio permiteconsultas LDAP anônimas. Para resolver essa vulnerabilidade de forma nativa, segura e garantindo a compatibilidade do ambiente, o analista deve
- Aativar a política RestrictAnonymous no nível 0 para impedir qualquer comunicação de rede que não utilize autenticaçãomútua Kerberos.
- Bativar a política RestrictALI no nível 0 para impedir qualquer comunicação de rede que não utilize autenticação mútuaLDAP.
- Cconfigurar uma GPO para exigir LDAP Signing e ajustar as permissões de controle de acesso (ACLs) para removeracesso de leitura do grupo Logon Anônimo.
- Dhabilitar o serviço de DNSSec do Active Directory e forçar a comunicação via protocolo SMB assinado de forma anônima.
- Emigrar os serviços para a porta 636, e forçar a utilização de certificados autoassinados gerados individualmente em cadaestação de trabalho para garantir que o atacante utilize um certificado comum a todos os usuários.