Questão de Segurança da Informação — Riscos em Segurança da Informação (NBR ISO/IEC 27001, 27002 e 27005) — CESPE / CEBRASPE 2024
- Código
- ce404062
- Banca
- CESPE / CEBRASPE
- Órgão
- CNJ
- Ano
- 2024
- Cargo
- TJ
- CCerto
- EErrado
GabaritoE — Errado
❌ ERRADO. A afirmativa descreve, na verdade, a camada tática de inteligência de ameaças, não a estratégica. A inteligência estratégica trata de tendências amplas e de alto nível, voltada a um público não técnico (como a alta direção), enquanto a camada tática é que abrange as metodologias, táticas, técnicas e procedimentos (TTPs) dos atacantes, além das ferramentas e tecnologias envolvidas. O gabarito oficial é a letra E.
A inteligência de ameaças (threat intelligence) é o conhecimento baseado em evidências sobre ameaças atuais ou potenciais que podem impactar a organização. Ela é tradicionalmente dividida em três níveis, que se diferenciam pelo público-alvo, pelo nível de detalhe técnico e pelo horizonte de tempo da informação:
Estratégica: voltada à alta direção e a tomadores de decisão não técnicos. Traz o panorama geral do cenário de ameaças, tendências de longo prazo, riscos geopolíticos e setoriais. Não entra em detalhes técnicos de exploits ou malware específico.
Tática: destinada a profissionais de segurança, analistas de SOC e equipes de resposta a incidentes. Descreve as táticas, técnicas e procedimentos (TTPs) dos agentes de ameaça, ou seja, como eles atacam: as metodologias, as ferramentas utilizadas, as tecnologias exploradas. É exatamente o que o enunciado descreve.
Operacional: foco em inteligência sobre campanhas e ataques específicos e iminentes. Traz indicadores de comprometimento (IOCs), como endereços IP, domínios, hashes de malware, e detalhes técnicos sobre a infraestrutura do atacante.
A pegadinha da banca está em trocar a camada tática pela estratégica. O candidato que decora apenas os nomes das três camadas, sem entender o conteúdo de cada uma, tende a associar "metodologias, ferramentas e tecnologias" a algo amplo e, portanto, "estratégico". Mas o termo "metodologias dos atacantes" é a chave: metodologia de ataque é um conceito operacional/tático, não estratégico.
Para fixar, veja a comparação:
Critério | Estratégica | Tática | Operacional |
|---|---|---|---|
Público | Alta direção (não técnico) | Analistas de segurança | Equipe de resposta a incidentes |
Conteúdo | Tendências amplas, riscos de negócio | TTPs, metodologias, ferramentas | IOCs, campanhas específicas |
Horizonte | Longo prazo | Médio prazo | Curto prazo / imediato |
Exemplo | "Ameaça crescente de ransomware no setor financeiro" | "O grupo X usa phishing com anexo malicioso" | "IP 203.0.113.5 é C2 da campanha Y" |
A banca troca a camada tática pela estratégica. O enunciado fala em "metodologias dos atacantes, ferramentas e tecnologias envolvidas" — isso é TTP, conteúdo típico da inteligência tática. A estratégica é macro, sobre tendências e riscos de negócio, sem esse nível de detalhe técnico. Guarde: estratégica = o quê (panorama); tática = como (TTPs); operacional = agora (IOCs).
Gabarito: letra E (Errado).
Link permanente: /questoes/ce404062