Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — CESGRANRIO 2023

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
cg019897
Banca
CESGRANRIO
Órgão
Transpetro
Ano
2023
Nível
Superior
Cargo
Profissional de Nível Superior - Junior: Ênfase: 5: Análise de Sistemas: Segurança Cibernética e da Informação
As pragas maliciosas (malwares) sempre foram ameaças à segurança dos computadores, mas os sistemas de controle e automação industrial passaram também a ser vítimas dos ataques cibernéticos. Dentre essas ameaças, está um worm de computador que foi projetado especificamente para atacar o sistema operacional SCADA, desenvolvido pela Siemens. Esse worm foi supostamente usado para controlar as centrífugas de enriquecimento de urânio iranianas. De acordo com a Cybersecurity & Infrastructure Security Agency (CISA), os métodos conhecidos de propagação desse worm incluíam dispositivos USB infectados, compartilhamentos de rede, arquivos do projeto STEP 7, arquivos de banco de dados WinCC e uma vulnerabilidade do spooler de impressão do sistema operacional Microsoft Windows.O worm descrito é o
  1. Ameltdown
  2. Bspectre
  3. Cstuxnet
  4. Ddefray
  5. Epetya
Revelar gabarito e comentário

GabaritoC — stuxnet

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Stuxnet: o worm que atacou o SCADA da Siemens

Gabarito: letra C. O worm descrito no enunciado é o Stuxnet, desenvolvido para atacar sistemas SCADA (Supervisory Control and Data Acquisition) da Siemens, notoriamente utilizado contra as centrífugas de enriquecimento de urânio do Irã. Seus métodos de propagação incluíam dispositivos USB, compartilhamentos de rede e exploração de vulnerabilidades do Windows, exatamente como descrito.

Alternativa A — ❌ Incorreta

Meltdown é uma vulnerabilidade de hardware que permite a um processo não autorizado ler memória do kernel, não um worm projetado para SCADA.

Alternativa B — ❌ Incorreta

Spectre é outra vulnerabilidade de execução especulativa, sem relação com ataques a sistemas de controle industrial.

Alternativa C — ✅ Correta ⟵ GABARITO

Stuxnet corresponde integralmente à descrição: worm focado em SCADA Siemens, espalhado via USB, rede e vulnerabilidades do Windows, usado no ataque às centrífugas iranianas.

Alternativa D — ❌ Incorreta

Defray é uma família de ransomware, não um worm direcionado a sistemas SCADA.

Alternativa E — ❌ Incorreta

Petya é um ransomware que se propaga por e-mail e explora vulnerabilidades do Windows, mas não foi projetado para atacar sistemas de automação industrial.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra C.

Link permanente: /questoes/cg019897