Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2024

Segurança da InformaçãoAtaques e ameaças
Código
ce187242
Banca
CESPE / CEBRASPE
Órgão
STJ
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área: Apoio Especializado - Especialidade: Suporte em Tecnologia da Informação
Acerca de ataques de malware, julgue o próximo item.
Ataques do tipo APT (advanced persistent threats) usam uma abordagem ampla e são projetados sem um alvo específico, sendo iniciados para causar danos à rede da organização-alvo, com o objetivo de se obter entrada e saída rápidas.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

APT (Advanced Persistent Threats)

Gabarito: ❌ ERRADO. A afirmação inverte completamente as características de um ataque APT: APTs são direcionados a um alvo específico, usam abordagem estreita e personalizada, e visam permanência prolongada (não "entrada e saída rápidas"). O que o enunciado descreve se aproxima de ataques oportunistas comuns, como worms ou ataques DoS, e não de uma ameaça persistente avançada.

Os APTs (Advanced Persistent Threats) são caracterizados por:

  • Alvo específico: geralmente uma organização governamental, empresa de grande porte ou setor estratégico.

  • Abordagem estreita e personalizada: as técnicas são adaptadas às defesas do alvo, utilizando engenharia social, zero-days e movimentação lateral.

  • Persistência e furtividade: o objetivo é manter acesso não detectado por meses ou anos, não uma entrada e saída rápidas.

  • Objetivo de longo prazo: roubo de dados, espionagem ou sabotagem, não simplesmente causar dano imediato.

1Alvo
Específico (governo, grande empresa)
Não é aleatório
2Abordagem
Estreita e personalizada
Técnicas adaptadas ao alvo
3Persistência
Entrada e saída rápidas (errado)
Acesso não detectado por meses/anos
4Objetivo
Roubo de dados, espionagem, sabotagem
Longo prazo
APT (Advanced Persistent Threats)
LEVELsoulevel.com.br
APT (Advanced Persistent Threats): Alvo (Específico (governo, grande empresa), Não é aleatório); Abordagem (Estreita e personalizada, Técnicas adaptadas ao alvo); Persistência (Entrada e saída rápidas (errado), Acesso não detectado por meses/anos); Objetivo (Roubo de dados, espionagem, sabotagem, Longo prazo)
NÃO CAIA NESSA!

A banca confunde APT com ataques genéricos e oportunistas. O termo "entrada e saída rápidas" é o oposto da característica "persistente" (a letra P de APT). Lembre-se: APT = Avançado (técnicas sofisticadas), Persistente (longa duração, não detectado), Threat (ameaça direcionada). Na prova, desconfie sempre que uma definição de APT mencionar "alvo aleatório" ou "ataque rápido".

❌ ERRADO.

Link permanente: /questoes/ce187242