Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2026
Segurança da Informação›Ataques e ameaças
Código
ce229776
Banca
CESPE / CEBRASPE
Órgão
TCU
Ano
2026
Nível
Superior
Cargo
Auditor Federal de Controle Externo - Área de Controle Externo/ Orientação: Auditoria de Tecnologia da Informação
No que se refere a frameworks de segurança da informação e a tratamento de incidentes cibernéticos, julgue o item que se segue.No MITRE ATT&CK, as técnicas associadas à fase de exfiltração são classificadas como táticas do domínio Enterprise que representam objetivos estratégicos e substituem a necessidade de técnicas específicas na matriz.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
MITRE ATT&CK – Táticas e Técnicas
❌ ERRADO. A afirmativa está incorreta. No framework MITRE ATT&CK, as táticas (como Exfiltração) representam os objetivos estratégicos dos atacantes, enquanto as técnicas são os métodos específicos usados para atingir essas táticas. A exfiltração é uma tática que agrupa várias técnicas (ex.: Exfiltração por Mídia Removível, Exfiltração por Web Service, etc.), e não as substitui. Logo, o enunciado inverte a relação hierárquica, sugerindo que as técnicas são classificadas como táticas e que estas eliminam a necessidade das técnicas — o que é falso.
O MITRE ATT&CK é uma base de conhecimento que organiza o comportamento de adversários em táticas (a coluna vertical da matriz) e técnicas (linhas horizontais). Cada tática possui diversas técnicas associadas; uma técnica pode até pertencer a mais de uma tática. Portanto, a afirmação de que as táticas "substituem a necessidade de técnicas específicas" contraria a própria estrutura do framework.