Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESGRANRIO 2023

Segurança da InformaçãoAtaques e ameaças
Código
cg019883
Banca
CESGRANRIO
Órgão
Transpetro
Ano
2023
Nível
Superior
Cargo
Profissional de Nível Superior - Junior: Ênfase: 4: Análise de Sistemas - Infraestrutura
A MITRE ATT&CK® é uma base de conhecimento de táticas e de técnicas adversárias, construída a partir das observações do mundo real. Essa base de conhecimento organiza as técnicas em um conjunto de táticas para ajudar a explicar e a fornecer contexto para a técnica.Um exemplo de técnica da tática de reconhecimento (reconnaissance) é a(o)
  1. Aforça bruta
  2. Bvarredura ativa
  3. Caquisição de acesso
  4. Dmanipulação de conta
  5. Euso de interpretador de comandos e scripts
Revelar gabarito e comentário

GabaritoB — varredura ativa

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

MITRE ATT&CK – Táticas e Técnicas

Gabarito: letra B. Varredura ativa (active scanning) é uma técnica da tática de Reconhecimento (Reconnaissance) no MITRE ATT&CK. As demais alternativas pertencem a outras táticas: força bruta (Credential Access), aquisição de acesso (Discovery), manipulação de conta (Persistence) e uso de interpretador de comandos (Execution).

A questão testa o conhecimento da taxonomia das técnicas do MITRE ATT&CK, especificamente na tática de Reconnaissance. A varredura ativa envolve o envio de pacotes ou requisições para mapear alvos, identificar serviços e portas abertas – atividade típica de reconhecimento.

MITRE ATT&CK
  • 1Táticas
    • Reconnaissance
      • Varredura ativa (Active Scanning)
    • Credential Access
      • Força bruta
    • Discovery
      • Aquisição de acesso
    • Persistence
      • Manipulação de conta
    • Execution
      • Interpretador de comandos
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Força bruta (brute force) é uma técnica de Credential Access, não de Reconnaissance. Consiste em tentar senhas repetidamente até obter acesso.

Alternativa B — ✅ Correta ⟵ GABARITO

Varredura ativa (active scanning) é classificada como técnica de Reconnaissance (T1595 – Active Scanning). Envolve sondar redes ou sistemas para coletar informações.

Alternativa C — ❌ Incorreta

Aquisição de acesso (Account Discovery) é uma técnica de Discovery (T1087). Não se enquadra em Reconnaissance.

Alternativa D — ❌ Incorreta

Manipulação de conta (Account Manipulation) é técnica de Persistence (T1098). Busca manter acesso, não reconhecer.

Alternativa E — ❌ Incorreta

Uso de interpretador de comandos e scripts (Command and Scripting Interpreter) é técnica de Execution (T1059). Foca em execução de comandos.

NÃO CAIA NESSA!

A banca lista técnicas populares de outras táticas (Credential Access, Discovery, Persistence, Execution) para testar se o candidato sabe que apenas varredura ativa pertence ao Reconnaissance. Memorize as técnicas mais cobradas de cada tática.

Gabarito: letra B.

Link permanente: /questoes/cg019883