Questão de Segurança da Informação — Ataques e ameaças — CESGRANRIO 2023
Segurança da Informação›Ataques e ameaças
Código
cg019424
Banca
CESGRANRIO
Órgão
Transpetro
Ano
2023
Nível
Superior
Cargo
Profissional de Nível Superior - Junior: Ênfase 6: Processos de Negócios
A MITRE ATT&CK® é uma referência a respeito de táticas e de técnicas adversárias. Profissionais da área de segurança precisam conhecer essa referência para implantar controles de segurança que assegurem a proteção dos sistemas de informação da organização.Dentre as táticas adversárias listadas na MITRE ATT&CK®, está a(o)
Averificação de vulnerabilidade
Bcomunicação entre processos
Cmanipulação de conta
Devasão do depurador
Eacesso à credencial
Revelar gabarito e comentário▾
GabaritoE — acesso à credencial
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
MITRE ATT&CK: Táticas e Técnicas
Gabarito: letra E. A tática "Acesso à Credencial" (Credential Access) é uma das 14 táticas do framework MITRE ATT&CK, que organiza as ações adversárias em táticas (objetivos) e técnicas (métodos). As demais alternativas não correspondem a táticas listadas no modelo.
MITRE ATT&CK
1Táticas (objetivos)
Acesso à Credencial
Persistência
Evasão de Defesa
(outras 11 táticas)
2Técnicas (métodos)
Manipulação de Conta
Evasão do Depurador
Comunicação entre Processos
(centenas de técnicas)
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
"Verificação de vulnerabilidade" não é uma tática do MITRE ATT&CK. É uma atividade de segurança ofensiva ou defensiva, mas não consta como tática no framework.
Alternativa B — ❌ Incorreta
"Comunicação entre processos" é um conceito de programação e sistemas operacionais, não uma tática adversária. No MITRE ATT&CK, a comunicação entre processos pode ser uma técnica, mas não uma tática.
Alternativa C — ❌ Incorreta
"Manipulação de conta" (Account Manipulation) é uma técnica, não uma tática. As táticas são categorias de nível superior; a manipulação de conta, por exemplo, pode estar inserida na tática de Persistência ou Privilégio.
Alternativa D — ❌ Incorreta
"Evasão do depurador" (Debugger Evasion) é uma técnica específica, geralmente associada à tática de Evasão de Defesa (Defense Evasion), mas não é uma tática em si.
Alternativa E — ✅ Correta ⟵ GABARITO
"Acesso à credencial" (Credential Access) é uma das táticas centrais do MITRE ATT&CK. Ela reúne técnicas que visam obter credenciais de acesso, como roubo de hash, keylogging, entre outras.
NÃO CAIA NESSA!
A banca troca o conceito de "tática" por "técnica". As alternativas C e D são técnicas reais do MITRE ATT&CK, mas não são táticas. O candidato deve lembrar que táticas são os "porquês" (objetivos) e técnicas os "comos" (métodos).