Enunciado
Após avaliação de segurança da rede de comunicação de determinada empresa, identificou-se que alguns servidores Windows Server 2012 estavam infectados com um vírus não detectável pelo antivírus corporativo; observou-se também que o servidor estava desatualizado, com contas administrativas de ex-funcionários ativas e com a filtragem de pacotes desativada. Nessa situação hipotética, as configurações adequadas de hardening incluem
Alternativas
- A)
desativação de contas não utilizadas, atualização do sistema operacional, ativação de firewall e AppLocker.
- B)
desativação de contas não utilizadas, atualização do sistema operacional, ativação de Intrusion Prevention System (IPS) e AppLocker.
- C)
atualização dos sistema operacional e antimalware, ativação de firewall e AppLocker.
- D)
desativação de contas não utilizadas, atualização do sistema operacional, ativação de Intrusion Prevention System (IPS) e firewall.
- E)
atualização do sistema operacional e antimalware, ativação de Host Intrusion Prevention System (IPS) e firewall.
Gabarito e comentário
Resposta correta: A
Desativar contas sem uso, atualizar o sistema, habilitar firewall e AppLocker reduz exposição de servidores Windows. Cada controle atua sobre uma superfície distinta.