Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESGRANRIO 2023

Segurança da InformaçãoAtaques e ameaças
Código
cg019424
Banca
CESGRANRIO
Órgão
Transpetro
Ano
2023
Nível
Superior
Cargo
Profissional de Nível Superior - Junior: Ênfase 6: Processos de Negócios
A MITRE ATT&CK® é uma referência a respeito de táticas e de técnicas adversárias. Profissionais da área de segurança precisam conhecer essa referência para implantar controles de segurança que assegurem a proteção dos sistemas de informação da organização.Dentre as táticas adversárias listadas na MITRE ATT&CK®, está a(o)
  1. Averificação de vulnerabilidade
  2. Bcomunicação entre processos
  3. Cmanipulação de conta
  4. Devasão do depurador
  5. Eacesso à credencial
Revelar gabarito e comentário

GabaritoE — acesso à credencial

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

MITRE ATT&CK: Táticas e Técnicas

Gabarito: letra E. A tática "Acesso à Credencial" (Credential Access) é uma das 14 táticas do framework MITRE ATT&CK, que organiza as ações adversárias em táticas (objetivos) e técnicas (métodos). As demais alternativas não correspondem a táticas listadas no modelo.

MITRE ATT&CK
  • 1Táticas (objetivos)
    • Acesso à Credencial
    • Persistência
    • Evasão de Defesa
    • (outras 11 táticas)
  • 2Técnicas (métodos)
    • Manipulação de Conta
    • Evasão do Depurador
    • Comunicação entre Processos
    • (centenas de técnicas)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

"Verificação de vulnerabilidade" não é uma tática do MITRE ATT&CK. É uma atividade de segurança ofensiva ou defensiva, mas não consta como tática no framework.

Alternativa B — ❌ Incorreta

"Comunicação entre processos" é um conceito de programação e sistemas operacionais, não uma tática adversária. No MITRE ATT&CK, a comunicação entre processos pode ser uma técnica, mas não uma tática.

Alternativa C — ❌ Incorreta

"Manipulação de conta" (Account Manipulation) é uma técnica, não uma tática. As táticas são categorias de nível superior; a manipulação de conta, por exemplo, pode estar inserida na tática de Persistência ou Privilégio.

Alternativa D — ❌ Incorreta

"Evasão do depurador" (Debugger Evasion) é uma técnica específica, geralmente associada à tática de Evasão de Defesa (Defense Evasion), mas não é uma tática em si.

Alternativa E — ✅ Correta ⟵ GABARITO

"Acesso à credencial" (Credential Access) é uma das táticas centrais do MITRE ATT&CK. Ela reúne técnicas que visam obter credenciais de acesso, como roubo de hash, keylogging, entre outras.

NÃO CAIA NESSA!

A banca troca o conceito de "tática" por "técnica". As alternativas C e D são técnicas reais do MITRE ATT&CK, mas não são táticas. O candidato deve lembrar que táticas são os "porquês" (objetivos) e técnicas os "comos" (métodos).

Gabarito: letra E

Link permanente: /questoes/cg019424