Pular para o conteúdo principal

Questão de Segurança da Informação — Riscos em Segurança da Informação (NBR ISO/IEC 27001, 27002 e 27005) — CESPE / CEBRASPE 2024

Segurança da InformaçãoRiscos em Segurança da Informação (NBR ISO/IEC 27001, 27002 e 27005)
Código
ce404062
Banca
CESPE / CEBRASPE
Órgão
CNJ
Ano
2024
Cargo
TJ
Julgue o próximo item, relativo  a segurança da informação e gestão da segurança da informação.   A camada de inteligência estratégica de ameaças abrange informações sobre as metodologias dos atacantes, ferramentas e tecnologias envolvidas.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Inteligência de ameaças: camadas estratégica, tática e operacional

❌ ERRADO. A afirmativa descreve, na verdade, a camada tática de inteligência de ameaças, não a estratégica. A inteligência estratégica trata de tendências amplas e de alto nível, voltada a um público não técnico (como a alta direção), enquanto a camada tática é que abrange as metodologias, táticas, técnicas e procedimentos (TTPs) dos atacantes, além das ferramentas e tecnologias envolvidas. O gabarito oficial é a letra E.

A inteligência de ameaças (threat intelligence) é o conhecimento baseado em evidências sobre ameaças atuais ou potenciais que podem impactar a organização. Ela é tradicionalmente dividida em três níveis, que se diferenciam pelo público-alvo, pelo nível de detalhe técnico e pelo horizonte de tempo da informação:

  • Estratégica: voltada à alta direção e a tomadores de decisão não técnicos. Traz o panorama geral do cenário de ameaças, tendências de longo prazo, riscos geopolíticos e setoriais. Não entra em detalhes técnicos de exploits ou malware específico.

  • Tática: destinada a profissionais de segurança, analistas de SOC e equipes de resposta a incidentes. Descreve as táticas, técnicas e procedimentos (TTPs) dos agentes de ameaça, ou seja, como eles atacam: as metodologias, as ferramentas utilizadas, as tecnologias exploradas. É exatamente o que o enunciado descreve.

  • Operacional: foco em inteligência sobre campanhas e ataques específicos e iminentes. Traz indicadores de comprometimento (IOCs), como endereços IP, domínios, hashes de malware, e detalhes técnicos sobre a infraestrutura do atacante.

A pegadinha da banca está em trocar a camada tática pela estratégica. O candidato que decora apenas os nomes das três camadas, sem entender o conteúdo de cada uma, tende a associar "metodologias, ferramentas e tecnologias" a algo amplo e, portanto, "estratégico". Mas o termo "metodologias dos atacantes" é a chave: metodologia de ataque é um conceito operacional/tático, não estratégico.

Para fixar, veja a comparação:

Critério

Estratégica

Tática

Operacional

Público

Alta direção (não técnico)

Analistas de segurança

Equipe de resposta a incidentes

Conteúdo

Tendências amplas, riscos de negócio

TTPs, metodologias, ferramentas

IOCs, campanhas específicas

Horizonte

Longo prazo

Médio prazo

Curto prazo / imediato

Exemplo

"Ameaça crescente de ransomware no setor financeiro"

"O grupo X usa phishing com anexo malicioso"

"IP 203.0.113.5 é C2 da campanha Y"

1Estratégica
Alta direção
Tendências amplas
Riscos de negócio
2Tática
Analistas de segurança
TTPs dos atacantes
Ferramentas e tecnologias
3Operacional
Resposta a incidentes
IOCs
Campanhas específicas
Inteligência de ameaças
LEVELsoulevel.com.br
Inteligência de ameaças: Estratégica (Alta direção, Tendências amplas, Riscos de negócio); Tática (Analistas de segurança, TTPs dos atacantes, Ferramentas e tecnologias); Operacional (Resposta a incidentes, IOCs, Campanhas específicas)
NÃO CAIA NESSA!

A banca troca a camada tática pela estratégica. O enunciado fala em "metodologias dos atacantes, ferramentas e tecnologias envolvidas" — isso é TTP, conteúdo típico da inteligência tática. A estratégica é macro, sobre tendências e riscos de negócio, sem esse nível de detalhe técnico. Guarde: estratégica = o quê (panorama); tática = como (TTPs); operacional = agora (IOCs).

Gabarito: letra E (Errado).

Link permanente: /questoes/ce404062