Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FUNDATEC 2025
Segurança da Informação›Conceitos Básicos em Segurança da Informação
Código
qg483838
Banca
FUNDATEC
Órgão
UFRGS
Ano
2025
Nível
Superior
Cargo
Analista de TI - Área: Infraestrutura
Hosts administrativos seguros são computadores definidos para dar suporte à administração para Active Directories e outros sistemas conectados. Por motivo de segurança, esses hosts não executam software não administrativo, tais como navegadores web, pacote Office e aplicativos de e-mail. Nesse sentido, são princípios gerais de um host administrativo seguro:I. Não realiza administração de um sistema confiável a partir de um host menos confiável. II. Exige autenticação multifator quando utiliza contas com privilégios. III. Considera a segurança do sistema e da rede mais importante do que a segurança física dos hosts administrativos. Quais estão corretos?
AApenas II.
BApenas I e II.
CApenas I e III.
DApenas II e III.
EI, II e III.
Revelar gabarito e comentário▾
GabaritoB — Apenas I e II.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Hosts administrativos seguros
Gabarito: letra B. Apenas os itens I e II estão corretos. O item I reflete o princípio de não administrar sistemas confiáveis a partir de hosts menos confiáveis, e o item II exige autenticação multifator para contas privilegiadas — ambos essenciais para a segurança de hosts administrativos. Já o item III está incorreto, pois a segurança física não pode ser considerada menos importante que a segurança de rede.
Item I — ✅ Correto
O princípio de administrar somente a partir de hosts com nível igual ou superior de confiança é fundamental para evitar que um host comprometido seja usado para atacar sistemas mais críticos. Esse conceito é conhecido como "nunca administrar um sistema confiável a partir de um host menos confiável".
Item II — ✅ Correto
Contas com privilégios administrativos devem ser protegidas com autenticação multifator (MFA) para reduzir o risco de acesso não autorizado, mesmo que a senha seja comprometida. Trata-se de uma prática recomendada por diversas diretrizes de segurança.
Item III — ❌ Incorreto
Afirmar que a segurança do sistema e da rede é mais importante que a segurança física é um equívoco. A segurança física é a base da proteção: sem controles físicos adequados (acesso restrito, vigilância, blindagem), as camadas lógicas podem ser facilmente burladas. Ambas são igualmente importantes e devem ser tratadas de forma integrada.
PEGA ESSA DICA!
Em questões sobre hosts administrativos seguros, lembre-se de que a hierarquia de confiança (nunca administrar de um host menos confiável) e o uso de MFA são pontos recorrentes. A segurança física nunca deve ser negligenciada — ela é tão crítica quanto a segurança lógica.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)