Questão de Segurança da Informação — Ataques e ameaças — CESGRANRIO 2023
Segurança da Informação›Ataques e ameaças
Código
cg019883
Banca
CESGRANRIO
Órgão
Transpetro
Ano
2023
Nível
Superior
Cargo
Profissional de Nível Superior - Junior: Ênfase: 4: Análise de Sistemas - Infraestrutura
A MITRE ATT&CK® é uma base de conhecimento de táticas e de técnicas adversárias, construída a partir das observações do mundo real. Essa base de conhecimento organiza as técnicas em um conjunto de táticas para ajudar a explicar e a fornecer contexto para a técnica.Um exemplo de técnica da tática de reconhecimento (reconnaissance) é a(o)
Aforça bruta
Bvarredura ativa
Caquisição de acesso
Dmanipulação de conta
Euso de interpretador de comandos e scripts
Revelar gabarito e comentário▾
GabaritoB — varredura ativa
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
MITRE ATT&CK – Táticas e Técnicas
Gabarito: letra B. Varredura ativa (active scanning) é uma técnica da tática de Reconhecimento (Reconnaissance) no MITRE ATT&CK. As demais alternativas pertencem a outras táticas: força bruta (Credential Access), aquisição de acesso (Discovery), manipulação de conta (Persistence) e uso de interpretador de comandos (Execution).
A questão testa o conhecimento da taxonomia das técnicas do MITRE ATT&CK, especificamente na tática de Reconnaissance. A varredura ativa envolve o envio de pacotes ou requisições para mapear alvos, identificar serviços e portas abertas – atividade típica de reconhecimento.
MITRE ATT&CK
1Táticas
Reconnaissance
Varredura ativa (Active Scanning)
Credential Access
Força bruta
Discovery
Aquisição de acesso
Persistence
Manipulação de conta
Execution
Interpretador de comandos
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Força bruta (brute force) é uma técnica de Credential Access, não de Reconnaissance. Consiste em tentar senhas repetidamente até obter acesso.
Alternativa B — ✅ Correta ⟵ GABARITO
Varredura ativa (active scanning) é classificada como técnica de Reconnaissance (T1595 – Active Scanning). Envolve sondar redes ou sistemas para coletar informações.
Alternativa C — ❌ Incorreta
Aquisição de acesso (Account Discovery) é uma técnica de Discovery (T1087). Não se enquadra em Reconnaissance.
Alternativa D — ❌ Incorreta
Manipulação de conta (Account Manipulation) é técnica de Persistence (T1098). Busca manter acesso, não reconhecer.
Alternativa E — ❌ Incorreta
Uso de interpretador de comandos e scripts (Command and Scripting Interpreter) é técnica de Execution (T1059). Foca em execução de comandos.
NÃO CAIA NESSA!
A banca lista técnicas populares de outras táticas (Credential Access, Discovery, Persistence, Execution) para testar se o candidato sabe que apenas varredura ativa pertence ao Reconnaissance. Memorize as técnicas mais cobradas de cada tática.