Questão de Sistemas Operacionais — Geral — Quadrix 2026
- Código
- qa432947
- Banca
- Quadrix
- Órgão
- CRF PR
- Ano
- 2026
- Cargo
- Ana ( )
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: letra E (ERRADO). A instalação do Windows Server em modo Server Core não elimina a necessidade de atualizações de segurança; ela apenas reduz a superfície de ataque ao remover a interface gráfica, mas o sistema continua tendo componentes vulneráveis que exigem patches regulares. A afirmação do enunciado é falsa porque confunde "redução de superfície de ataque" com "eliminação de vulnerabilidades".
O modo Server Core é uma opção de instalação do Windows Server que dispensa a interface gráfica (GUI), oferecendo apenas um console de linha de comando e o PowerShell. Seu principal objetivo é reduzir o consumo de recursos e diminuir a superfície de ataque, já que menos componentes instalados significam menos possíveis vetores de exploração. No entanto, isso não significa que o sistema fique imune a vulnerabilidades: o núcleo do sistema operacional, os serviços de rede, o sistema de arquivos e outros componentes essenciais continuam presentes e podem conter falhas de segurança.
A Microsoft, assim como qualquer fornecedor de software, lança periodicamente atualizações de segurança (patches) para corrigir vulnerabilidades descobertas em seus produtos, inclusive no Server Core. Essas atualizações são essenciais para manter o servidor protegido contra ameaças conhecidas. A ausência de interface gráfica não elimina a necessidade de aplicar esses patches; pelo contrário, a administração de um servidor Server Core exige que o administrador configure e gerencie as atualizações de forma adequada, muitas vezes por meio de ferramentas como o Windows Update ou o Windows Server Update Services (WSUS).
Um exemplo prático: um servidor Windows Server Core rodando o IIS (Internet Information Services) para hospedar um site continua exposto a vulnerabilidades no próprio IIS ou no sistema operacional subjacente. Se o administrador não aplicar as atualizações de segurança, o servidor pode ser comprometido por um exploit conhecido, mesmo sem interface gráfica. Portanto, a afirmação de que o Server Core "não possui componentes vulneráveis" é tecnicamente incorreta.
A pegadinha da banca está em explorar a confusão entre redução de superfície de ataque e eliminação de vulnerabilidades. O Server Core reduz a superfície de ataque, mas não a elimina; qualquer sistema operacional, por mais minimalista que seja, tem componentes que podem conter falhas. O candidato que entende essa distinção identifica imediatamente o erro na afirmação.
A afirmação está errada porque o modo Server Core não elimina a necessidade de atualizações de segurança. Ele reduz a interface gráfica e, com isso, diminui a superfície de ataque, mas o sistema operacional continua tendo componentes vulneráveis (núcleo, serviços, drivers, etc.) que exigem patches regulares. A banca troca o conceito de "redução de superfície de ataque" por "eliminação de vulnerabilidades", o que é incorreto.
A banca explora a confusão entre reduzir a superfície de ataque (o que o Server Core faz) e eliminar vulnerabilidades (o que nenhum sistema faz). O Server Core remove a GUI, mas o núcleo e os serviços essenciais continuam presentes e sujeitos a falhas. Lembre-se: menos componentes = menos superfície de ataque, não zero vulnerabilidades.
Gabarito: letra E (ERRADO).
Link permanente: /questoes/qa432947