Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2024
Segurança da Informação›Ataques e ameaças
Código
ce187242
Banca
CESPE / CEBRASPE
Órgão
STJ
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área: Apoio Especializado - Especialidade: Suporte em Tecnologia da Informação
Acerca de ataques de malware, julgue o próximo item.
Ataques do tipo APT (advanced persistent threats) usam uma abordagem ampla e são projetados sem um alvo específico, sendo iniciados para causar danos à rede da organização-alvo, com o objetivo de se obter entrada e saída rápidas.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
APT (Advanced Persistent Threats)
Gabarito: ❌ ERRADO. A afirmação inverte completamente as características de um ataque APT: APTs são direcionados a um alvo específico, usam abordagem estreita e personalizada, e visam permanência prolongada (não "entrada e saída rápidas"). O que o enunciado descreve se aproxima de ataques oportunistas comuns, como worms ou ataques DoS, e não de uma ameaça persistente avançada.
Os APTs (Advanced Persistent Threats) são caracterizados por:
Alvo específico: geralmente uma organização governamental, empresa de grande porte ou setor estratégico.
Abordagem estreita e personalizada: as técnicas são adaptadas às defesas do alvo, utilizando engenharia social, zero-days e movimentação lateral.
Persistência e furtividade: o objetivo é manter acesso não detectado por meses ou anos, não uma entrada e saída rápidas.
Objetivo de longo prazo: roubo de dados, espionagem ou sabotagem, não simplesmente causar dano imediato.
APT (Advanced Persistent Threats): Alvo (Específico (governo, grande empresa), Não é aleatório); Abordagem (Estreita e personalizada, Técnicas adaptadas ao alvo); Persistência (Entrada e saída rápidas (errado), Acesso não detectado por meses/anos); Objetivo (Roubo de dados, espionagem, sabotagem, Longo prazo)
NÃO CAIA NESSA!
A banca confunde APT com ataques genéricos e oportunistas. O termo "entrada e saída rápidas" é o oposto da característica "persistente" (a letra P de APT). Lembre-se: APT = Avançado (técnicas sofisticadas), Persistente (longa duração, não detectado), Threat (ameaça direcionada). Na prova, desconfie sempre que uma definição de APT mencionar "alvo aleatório" ou "ataque rápido".