Questão de Sistemas Operacionais — Windows NT Server — Quadrix 2026
- Código
- qg758578
- Banca
- Quadrix
- Órgão
- CRF-PR
- Ano
- 2026
- Nível
- Superior
- Cargo
- Analista de Sistemas
- CCerto
- EErrado
GabaritoE — Errado
❌ ERRADO. A afirmação de que o modo Server Core elimina completamente a necessidade de atualizações de segurança é falsa. Embora o Server Core reduza a interface gráfica e, com isso, diminua a superfície de ataque, ele continua sendo um sistema operacional completo que requer atualizações regulares de segurança para corrigir vulnerabilidades em seus componentes restantes. O gabarito é a alternativa E.
O Windows Server Core é uma opção de instalação do Windows Server que foi introduzida no Windows Server 2008. Sua principal característica é a ausência da interface gráfica tradicional (GUI), operando apenas com a linha de comando, PowerShell ou ferramentas de gerenciamento remoto. O objetivo é reduzir a superfície de ataque, diminuir os requisitos de hardware e o consumo de recursos, e simplificar a manutenção. No entanto, é um equívoco comum pensar que, por não ter GUI, o sistema não possui componentes vulneráveis. Na realidade, o Server Core ainda inclui o núcleo do sistema operacional, drivers, serviços essenciais, o subsistema de rede, o registro do Windows e outros componentes críticos que podem conter vulnerabilidades.
A segurança de qualquer sistema operacional, incluindo o Windows Server Core, depende de um processo contínuo de atualização. A Microsoft lança mensalmente atualizações de segurança (Patch Tuesday) para corrigir vulnerabilidades descobertas em todos os componentes do sistema, incluindo aqueles presentes no Server Core. Ignorar essas atualizações deixaria o servidor exposto a exploits conhecidos, mesmo sem interface gráfica. A redução da superfície de ataque é uma medida de segurança importante, mas não elimina a necessidade de patches.
Um exemplo prático: um servidor Windows Server Core executando o IIS (Internet Information Services) para hospedar um site. O IIS é um componente que pode ter vulnerabilidades. Se o administrador não aplicar as atualizações de segurança, o servidor fica vulnerável a ataques que exploram essas falhas, independentemente de o sistema ter ou não GUI. A superfície de ataque reduzida diminui as possibilidades de ataque, mas não as elimina.
A distinção crucial é entre reduzir a superfície de ataque e eliminar a necessidade de atualizações. O Server Core faz a primeira, mas não a segunda. A banca explora exatamente essa confusão: o candidato pode pensar que, sem GUI, não há componentes vulneráveis, o que é incorreto. A segurança em profundidade (defense in depth) é um princípio fundamental: nenhuma medida única elimina a necessidade de outras camadas de proteção, incluindo atualizações.
A banca tenta fazer o candidato acreditar que a ausência de interface gráfica equivale à ausência de vulnerabilidades. Isso é uma generalização indevida: o Server Core reduz a superfície de ataque, mas não elimina a necessidade de patches de segurança. Lembre-se: menos componentes ≠ zero componentes vulneráveis.
A afirmação está errada porque o modo Server Core não elimina a necessidade de atualizações de segurança. Ele reduz a interface gráfica, o que diminui a superfície de ataque, mas o sistema operacional ainda possui componentes essenciais (núcleo, drivers, serviços, subsistema de rede) que podem conter vulnerabilidades e precisam ser atualizados regularmente. A Microsoft continua lançando atualizações de segurança mensais para o Server Core, e a não aplicação dessas atualizações deixa o servidor exposto a exploits conhecidos. A redução da superfície de ataque é uma medida de segurança complementar, não substituta das atualizações.
Gabarito: letra E (ERRADO).
Link permanente: /questoes/qg758578