Questão de Segurança da Informação — Segurança de sistemas de informação — FUNDATEC 2025
Segurança da Informação›Segurança de sistemas de informação
Código
qg483836
Banca
FUNDATEC
Órgão
UFRGS
Ano
2025
Nível
Superior
Cargo
Analista de TI - Área: Infraestrutura
Entre as práticas recomendadas pela Microsoft para proteger o AD (Active Directory), está a redução da superfície de ataque do AD por meio do controle dos privilégios excessivos a determinadas contas. São grupos internos que têm privilégios mais altos no AD por padrão:
AAdministradores corporativos, administradores de domínio e administradores.
BAdministradores corporativos, controladores de domínio e administradores.
CControladores corporativos, administradores de domínio e controladores.
DControladores corporativos, controladores de domínio e controladores.
EControladores corporativos, controladores de domínio e administradores.
Revelar gabarito e comentário▾
GabaritoA — Administradores corporativos, administradores de domínio e administradores.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Grupos de privilégio do Active Directory
Gabarito: letra A. Os grupos de privilégios mais altos no AD por padrão são: Administradores Corporativos (Enterprise Admins), Administradores de Domínio (Domain Admins) e Administradores (Administrators). A banca troca intencionalmente 'administradores' por 'controladores' nas demais alternativas, mas controladores de domínio são servidores, não grupos de privilégio.
Alternativa A — ✅ Correta ⟵ GABARITO
Lista corretamente os três grupos de privilégio mais elevados: Enterprise Admins, Domain Admins e Administrators. Esses grupos têm permissões abrangentes por padrão no AD.
Alternativa B — ❌ Incorreta
Substitui 'Administradores' por 'Controladores de Domínio'. Controladores de Domínio (Domain Controllers) são servidores que rodam o AD, não são um grupo de segurança com privilégios elevados.
Alternativa C — ❌ Incorreta
Troca 'Administradores Corporativos' por 'Controladores Corporativos' (inexistente) e inclui 'Controladores de Domínio' e 'Controladores', nenhum deles é grupo de privilégio padrão.
Alternativa D — ❌ Incorreta
Repete o erro da C: 'Controladores Corporativos' não é grupo; 'Controladores de Domínio' e 'Controladores' não têm os privilégios elevados correspondentes.
Alternativa E — ❌ Incorreta
Mistura 'Controladores Corporativos' e 'Controladores de Domínio' com 'Administradores', mas apenas este último está correto. Os dois primeiros não são grupos de privilégio.
NÃO CAIA NESSA!
A banca explora a confusão entre grupos de administradores e funções de servidores (controladores). Lembre-se: 'Controladores de Domínio' são funções de servidor, não grupos de segurança. Os grupos de maior privilégio no AD são sempre os que contêm 'Administradores' no nome (Enterprise Admins, Domain Admins, Administrators).
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)