Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — FUNDATEC 2025

Segurança da InformaçãoSegurança de sistemas de informação
Código
qg483836
Banca
FUNDATEC
Órgão
UFRGS
Ano
2025
Nível
Superior
Cargo
Analista de TI - Área: Infraestrutura
Entre as práticas recomendadas pela Microsoft para proteger o AD (Active Directory), está a redução da superfície de ataque do AD por meio do controle dos privilégios excessivos a determinadas contas. São grupos internos que têm privilégios mais altos no AD por padrão:
  1. AAdministradores corporativos, administradores de domínio e administradores.
  2. BAdministradores corporativos, controladores de domínio e administradores.
  3. CControladores corporativos, administradores de domínio e controladores.
  4. DControladores corporativos, controladores de domínio e controladores.
  5. EControladores corporativos, controladores de domínio e administradores.
Revelar gabarito e comentário

GabaritoA — Administradores corporativos, administradores de domínio e administradores.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Grupos de privilégio do Active Directory

Gabarito: letra A. Os grupos de privilégios mais altos no AD por padrão são: Administradores Corporativos (Enterprise Admins), Administradores de Domínio (Domain Admins) e Administradores (Administrators). A banca troca intencionalmente 'administradores' por 'controladores' nas demais alternativas, mas controladores de domínio são servidores, não grupos de privilégio.

Alternativa A — ✅ Correta ⟵ GABARITO

Lista corretamente os três grupos de privilégio mais elevados: Enterprise Admins, Domain Admins e Administrators. Esses grupos têm permissões abrangentes por padrão no AD.

Alternativa B — ❌ Incorreta

Substitui 'Administradores' por 'Controladores de Domínio'. Controladores de Domínio (Domain Controllers) são servidores que rodam o AD, não são um grupo de segurança com privilégios elevados.

Alternativa C — ❌ Incorreta

Troca 'Administradores Corporativos' por 'Controladores Corporativos' (inexistente) e inclui 'Controladores de Domínio' e 'Controladores', nenhum deles é grupo de privilégio padrão.

Alternativa D — ❌ Incorreta

Repete o erro da C: 'Controladores Corporativos' não é grupo; 'Controladores de Domínio' e 'Controladores' não têm os privilégios elevados correspondentes.

Alternativa E — ❌ Incorreta

Mistura 'Controladores Corporativos' e 'Controladores de Domínio' com 'Administradores', mas apenas este último está correto. Os dois primeiros não são grupos de privilégio.

NÃO CAIA NESSA!

A banca explora a confusão entre grupos de administradores e funções de servidores (controladores). Lembre-se: 'Controladores de Domínio' são funções de servidor, não grupos de segurança. Os grupos de maior privilégio no AD são sempre os que contêm 'Administradores' no nome (Enterprise Admins, Domain Admins, Administrators).

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/qg483836